Parte III. Defensa
Esta es la parte final de la Seguridad de las Aplicaciones Web. Basándonos en las Partes I y II, analizaremos en profundidad los elementos que intervienen en la creación de una aplicación web moderna de pila completa. En cada punto de nuestro análisis, consideraremos importantes riesgos y preocupaciones de seguridad. Siguiendo nuestras preocupaciones, evaluaremos implementaciones alternativas, así como mitigaciones que alivien el riesgo de seguridad.
A lo largo de este proceso, aprenderás técnicas que puedes integrar en tu ciclo de vida de desarrollo de software para reducir las vulnerabilidades de tu código de producción. Estas técnicas van desde la arquitectura de aplicación segura por defecto, a la evitación de antipatrones inseguros, pasando por una técnica de revisión del código orientada a la seguridad y contramedidas para tipos específicos de exploits.
Al final de la Parte III, tendrás una base sólida en reconocimiento de aplicaciones web, técnicas ofensivas de pen-testing y desarrollo de software seguro. En ese momento, te animo a releer los puntos de interés de las dos primeras partes (pero con un contexto añadido) o a pasar a aplicar tus nuevas habilidades en el mundo real.
Sigamos adelante y empecemos a aprender sobre la seguridad del software y las habilidades necesarias para crear aplicaciones web resistentes a los hackers.
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access