Skip to Content
Seguridad de las Aplicaciones Web, 2ª Edición
book

Seguridad de las Aplicaciones Web, 2ª Edición

by Andrew Hoffman
September 2024
Intermediate to advanced
444 pages
12h 30m
Spanish
O'Reilly Media, Inc.
Audio summary available
Content preview from Seguridad de las Aplicaciones Web, 2ª Edición

Parte I. Reconocimiento

En lugar de una visión general técnica, que puedes encontrar en varios lugares a lo largo de Seguridad de las Aplicaciones Web, comienzo esta parte del libro con una visión general filosófica.

Para explotar aplicaciones web de forma eficaz, se requiere una amplia gama de habilidades. Por un lado, un hacker necesita conocimientos de protocolos de red, técnicas de desarrollo de software y vulnerabilidades comunes encontradas en varios tipos de aplicaciones. Pero, por otra parte, el hacker también necesita comprender la aplicación a la que se dirige. Cuanto más íntimo sea este conocimiento, mejor y más aplicable será.

El hacker de debe comprender la finalidad de la aplicación desde una perspectiva funcional. ¿Quiénes son sus usuarios? ¿Cómo genera ingresos la aplicación? ¿Con qué fin eligen los usuarios la aplicación frente a los competidores? ¿Quiénes son los competidores? ¿Qué funcionalidad tiene la aplicación?

Sin un conocimiento profundo de la aplicación de destino desde una perspectiva no técnica, es realmente difícil determinar qué datos y funcionalidades son importantes. Por ejemplo, una aplicación web utilizada para la venta de coches puede considerar que el almacenamiento de objetos que representan coches en venta (precio, inventario, etc.) son datos de misión crítica. Pero un sitio web de aficionados en el que los entusiastas de los coches pueden publicar y compartir las modificaciones realizadas en sus propios coches puede considerar que las cuentas ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Seguridad de las aplicaciones web

Seguridad de las aplicaciones web

Andrew Hoffman
Arquitectura de plataformas de datos modernas

Arquitectura de plataformas de datos modernas

Jan Kunigk, Ian Buss, Paul Wilkinson, Lars George

Publisher Resources

ISBN: 9781098185619