Skip to Content
Seguridad de las Aplicaciones Web, 2ª Edición
book

Seguridad de las Aplicaciones Web, 2ª Edición

by Andrew Hoffman
September 2024
Intermediate to advanced
444 pages
12h 30m
Spanish
O'Reilly Media, Inc.
Audio summary available
Content preview from Seguridad de las Aplicaciones Web, 2ª Edición

Capítulo 19. Resumen de la Parte II

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

Las aplicaciones web actuales albergan un gran número de vulnerabilidades. Algunas de estas vulnerabilidades son fáciles de clasificar, como las vulnerabilidades que evaluamos y probamos en la Parte II. Otras vulnerabilidades son más de nicho, exclusivas de una sola aplicación, si esa aplicación tiene un modelo de seguridad poco común o posee características con una arquitectura única que no se encuentra en ningún otro sitio.

En última instancia, probar a fondo una aplicación web requerirá conocimientos de los arquetipos de vulnerabilidad más comunes, habilidades de pensamiento crítico y conocimientos del dominio para poder encontrar vulnerabilidades lógicas profundas fuera de los arquetipos más comunes. Las habilidades básicas presentadas en las Partes I y II deberían ser suficientes para ponerte en marcha en cualquier proyecto de pruebas de seguridad de aplicaciones web en el que participes en el futuro.

A partir de este punto, presta atención al modelo de negocio en cualquier aplicación que pruebes. Todas las aplicaciones corren el riesgo de sufrir vulnerabilidades como XSS, CSRF o XXE, pero sólo conociendo en profundidad el modelo de negocio subyacente y la lógica empresarial de una aplicación podrás identificar vulnerabilidades más avanzadas y específicas.

Si las vulnerabilidades presentadas en la Parte II te parecen difíciles ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Seguridad de las aplicaciones web

Seguridad de las aplicaciones web

Andrew Hoffman
Arquitectura de plataformas de datos modernas

Arquitectura de plataformas de datos modernas

Jan Kunigk, Ian Buss, Paul Wilkinson, Lars George

Publisher Resources

ISBN: 9781098185619