Por Brando Cortés

Las aplicaciones web a nivel empresarial son el canal de conexión con el mundo y, en otros, el pilar fundamental de sus negocios. Por ello, es esencial que los desarrolladores de software estén al tanto de las vulnerabilidades más comunes.

OWASP son las siglas de “Open Web Application Security Project” o lo que es lo mismo: Proyecto abierto de seguridad de aplicaciones web. OWASP es una fundación sin fines de lucro que busca aumentar la seguridad del software. Es la fuente para que los desarrolladores y tecnólogos protejan la web, ya que representa un amplio consenso sobre los riesgos de seguridad más críticos para las aplicaciones web.

Teniendo en cuenta la importancia de las webs para los usuarios, las empresas e instituciones y los desarrolladores, la Fundación OWASP publica, periódicamente, las vulnerabilidades más comunes en aplicaciones web.

Para ello, OWASP lleva a cabo una compleja y ardua investigación para testear aplicaciones, detectar los ciber-riesgos más comunes y obtener las mejores prácticas en seguridad. 

 Las vulnerabilidades en aplicaciones web de OWASP categorizan los riegos más comunes

  1. Pérdida de control de acceso

Por ejemplo, un usuario podría modificar los parámetros de la URL para acceder o alterar la información de otros usuarios.

Las aplicaciones necesitan corroborar el control de acceso en el servidor cuando se accede a cada función.

  1. Fallas criptográficas
  1. Inyección

El mecanismo más común de ingreso de este ataque son los formularios a través de los cuales se hace la inyección.

  1. Diseño inseguro
  1. Configuración de seguridad incorrecta
  1. Componentes vulnerables y desactualizados
  1. Fallas de identificación y autenticación
  1. Fallas en el software y en la integridad de los datos
  1. Fallas en el registro y monitoreo
  1. Falsificación de solicitudes del lado del servidor (SSRF).

Concluyendo, es importante que los desarrolladores de software conozcan los riesgos más comunes que se pueden presentar en las aplicaciones web y así poder proteger sus desarrollos y contar con software más seguro.

¿Tienes dudas? Acércate a mysourcing, ¡te podemos ayudar!

Fuente: https://owasp.org/Top10/es/

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *