10 pautes bàsiques de seguretat per aplicacions web

He trobat un interessant llistat de les 10 pautes bàsiques de seguretat per aplicacions web [PDF], editat per OWASP:

The OWASP Top Ten provides a minimum standard for web application security. The OWASP Top Ten represents a broad consensus about what the most critical web application security flaws are. Project members include a variety of security experts from around the world who have shared their expertise to produce this list.

Tot seguit les 10 pautes (en castellà):

  1. Entrada no validada
  2. Control de Acceso Interrumpido
  3. Administración de Autenticación y Sesión Interrumpida
  4. Fallas de Cross-Site Scripting (XSS)
  5. Desbordamiento del Búfer
  6. Fallas de Inyección
  7. Manejo Inadecuado de Errores
  8. Almacenamiento Inseguro
  9. Negación de Servicio
  10. Administración de Configuración Insegura

Cadascuna de les pautes va acompanyada d’una extensa explicació que consta dels següents apartats:

  1. Descripció
  2. Ambients afectats
  3. Exemples i referències
  4. Com determinar si ets vulnerable?

I si us interessa el tema de la seguretat en aplicacions web també podeu trobar molt útil A Guide to Building Secure Web Applications.

[Via el factor humano]

Etiquetes:

Els comentaris estan tancats.