He trobat un interessant llistat de les 10 pautes bàsiques de seguretat per aplicacions web [PDF], editat per OWASP:
The OWASP Top Ten provides a minimum standard for web application security. The OWASP Top Ten represents a broad consensus about what the most critical web application security flaws are. Project members include a variety of security experts from around the world who have shared their expertise to produce this list.
Tot seguit les 10 pautes (en castellà):
- Entrada no validada
- Control de Acceso Interrumpido
- Administración de Autenticación y Sesión Interrumpida
- Fallas de Cross-Site Scripting (XSS)
- Desbordamiento del Búfer
- Fallas de Inyección
- Manejo Inadecuado de Errores
- Almacenamiento Inseguro
- Negación de Servicio
- Administración de Configuración Insegura
Cadascuna de les pautes va acompanyada d’una extensa explicació que consta dels següents apartats:
- Descripció
- Ambients afectats
- Exemples i referències
- Com determinar si ets vulnerable?
I si us interessa el tema de la seguretat en aplicacions web també podeu trobar molt útil A Guide to Building Secure Web Applications.
[Via el factor humano]
Etiquetes: W3C