Seguridad en Aplicaciones Web

17
Seguridad en Aplicaciones Web, El rol del Etical Hacker José Luis Yapur | Technical Evangelist| Microsoft Perú [email protected]

Transcript of Seguridad en Aplicaciones Web

Page 1: Seguridad en Aplicaciones Web

Seguridad en Aplicaciones Web, El rol del Etical Hacker

José Luis Yapur | Technical Evangelist| Microsoft Perú [email protected]

Page 2: Seguridad en Aplicaciones Web

¿Qué es un hacker?

Page 3: Seguridad en Aplicaciones Web

Tipos de Hacker

White hat

Black Hat

Samurái

Phreaker

Wannabe

Script-Kiddie

Newbie

Page 4: Seguridad en Aplicaciones Web

Microsoft Security Framework

Page 5: Seguridad en Aplicaciones Web

Evaluación

Superficial

Laboratorio

Log

Ciclo de recuperación

Gestión de cambios

Release

Page 6: Seguridad en Aplicaciones Web

Capas

GUI

Scripting

Scriptlet

Source

Data base

Server

Page 7: Seguridad en Aplicaciones Web

Algoritmos de encriptación

Unidireccionales

Bidireccionales

MD5

SHA

CuaimaCrypt

BASE64

OWN

Page 8: Seguridad en Aplicaciones Web

Modelo de calidad criptográfica

Page 9: Seguridad en Aplicaciones Web

Tipos de ataque más frecuentes

SQL Injection

XSS

URL Injection

Browser code injection

Hosts remote map

DoS

DDoS

Session Capture

Page 10: Seguridad en Aplicaciones Web

Un gran poder conlleva una gran responsabilidad

Page 11: Seguridad en Aplicaciones Web

SQL Injection

Page 12: Seguridad en Aplicaciones Web

XSS

Page 13: Seguridad en Aplicaciones Web

Session Capture

Page 14: Seguridad en Aplicaciones Web

URL Injection

Page 15: Seguridad en Aplicaciones Web

Browser Code Injection

Page 16: Seguridad en Aplicaciones Web

Hosts remote map

Page 17: Seguridad en Aplicaciones Web

Seguridad en Aplicaciones Web, El rol del Etical Hacker

José Luis Yapur | Technical Evangelist| Microsoft Perú [email protected]

Q&A