Mostrar el registro sencillo del ítem

dc.contributor.authorMejía-Granda, Carlos Michael
dc.date2018-07-26
dc.date.accessioned2018-11-29T10:53:44Z
dc.date.available2018-11-29T10:53:44Z
dc.identifier.urihttps://reunir.unir.net/handle/123456789/7435
dc.descriptionThis document refers to the development of insecure REST web services, using PHP as programming language for self-learning in vulnerabilities exploitation and then, Web services will be exposed to different vulnerability analysis tools (Hp Fortify, OWASP ZAP, ACUNETIX) looking for evidencing, knowing and mitigating the founded threats. Will be included an analysis about the state of art related to security in REST web services. The “insecure” Web services developed will be submitted to a vulnerability scanner taking into account the five most common threats reported in the OWASP 2017 list and the REST Security Cheat Sheet, results will be analyzed, exposed and conclusions will be presented. Finally, readers will find brief tips, suggestions and good practices that will be useful during the development phase of REST web services for programmers.es_ES
dc.description.abstractEl presente Trabajo de Fin de Máster consiste en el desarrollo de servicios web REST inseguros, empleando el lenguaje de programación PHP para auto-aprendizaje en la explotación de vulnerabilidades y, su posterior exposición a distintas herramientas de análisis de vulnerabilidades (Hp Fortify, OWASP ZAP, ACUNETIX) con la finalidad de conocer, evidenciar y mitigar las amenazas encontradas. Se incluirá un análisis del estado del arte con lo referente a seguridad en servicios Web REST, se someterán los servicios web “inseguros” ante un scanner de vulnerabilidades tomando en cuenta las 5 amenazas más comunes de la lista OWASP 2017 y el REST Security Cheat Sheet, se analizarán y expondrán los resultados para luego presentar las debidas conclusiones; finalmente, se ofrecerán breves consejos, recomendaciones y buenas prácticas que serán útiles para el programador durante la fase de desarrollo de servicios web REST.es_ES
dc.language.isospaes_ES
dc.rightsopenAccesses_ES
dc.subjectvulnerabilidades Webes_ES
dc.subjectRESTfules_ES
dc.subjectSeguridad aplicaciones onlinees_ES
dc.subjectOWASP 2017es_ES
dc.subjectciberseguridades_ES
dc.subjectMáster Universitario en Seguridad Informáticaes_ES
dc.titleDesarrollo de servicios web REST “inseguros” para auto-aprendizaje en la explotación de vulnerabilidadeses_ES
dc.typemasterThesises_ES
reunir.tag~MUSIes_ES


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem