Seguridad en Aplicaciones Web

Post on 05-Aug-2015

11 views 1 download

Transcript of Seguridad en Aplicaciones Web

Seguridad en Aplicaciones Web, El rol del Etical Hacker

José Luis Yapur | Technical Evangelist| Microsoft Perú v-joyapu@microsoft.com

¿Qué es un hacker?

Tipos de Hacker

White hat

Black Hat

Samurái

Phreaker

Wannabe

Script-Kiddie

Newbie

Microsoft Security Framework

Evaluación

Superficial

Laboratorio

Log

Ciclo de recuperación

Gestión de cambios

Release

Capas

GUI

Scripting

Scriptlet

Source

Data base

Server

Algoritmos de encriptación

Unidireccionales

Bidireccionales

MD5

SHA

CuaimaCrypt

BASE64

OWN

Modelo de calidad criptográfica

Tipos de ataque más frecuentes

SQL Injection

XSS

URL Injection

Browser code injection

Hosts remote map

DoS

DDoS

Session Capture

Un gran poder conlleva una gran responsabilidad

SQL Injection

XSS

Session Capture

URL Injection

Browser Code Injection

Hosts remote map

Seguridad en Aplicaciones Web, El rol del Etical Hacker

José Luis Yapur | Technical Evangelist| Microsoft Perú v-joyapu@microsoft.com

Q&A