presentacion guia owasp 2014

26
GUÍA OWASP

Upload: securinfcom-seguridad-informatica

Post on 25-May-2015

537 views

Category:

Software


4 download

DESCRIPTION

Presentacion Rapida de la Guia de Owasp para Seguridad Web En Aplicaciones Web

TRANSCRIPT

Page 1: Presentacion Guia OWASP 2014

GUÍA OWASP

Page 2: Presentacion Guia OWASP 2014

Componente Serviex

Gerente Angelica AcostaGerente David Quintero

Ref. Jazmin Cortez

SEMINARIO OWASP TALLER OWASP

TEST OWASP GUIA

Page 3: Presentacion Guia OWASP 2014

CAPACITADOR

Ing Diego Alejandro Salazar Perez

Fundador de Grupo de Seguridad Informática Securinf. Administrador 2 Años de la Seguridad Informática Universidad AutónomaConferencista Seguridad Informática, Barcamp, Encuentro Internacional de Software Libre, Seminario de Seguridad Informática Universidad Javeriana Cali, Colombia 3.0 Entre Otros… Hacker y Miembro Comité OWASP Colombia ( Internacionalización) Gerente de Tecnoweb2.com ( Especialistas en Tecnologias Web)

Page 4: Presentacion Guia OWASP 2014

ASESOR DE SEGURIDAD - Campus Party - Wargame

Campus Party 2011 ..

ZONA de Seguridad InformáticaSoftware Libre

Page 5: Presentacion Guia OWASP 2014

QUE ES OWASPProyecto que tiene como objetivo crear un marco de trabajo para el desarrollo de pruebas de seguridad en aplicaciones web libremente accesible (GFDL) para profesionales ( Desarrolladores de Software) y responsables de seguridad.

RESULTADOS: - Guía de pruebas de seguridad en aplicaciones web.- Documentos para asistir a la realización de pruebas (checklists).Complementa a (y complementado con):- Guía de diseño de aplicaciones web.- Herramientas de pruebas de seguridad en aplicaciones web (Webscarab).- OWASP Legal

Page 6: Presentacion Guia OWASP 2014

OWASP TESTING

No enfocado solamente a las pruebas de intrusión sino al ámbito del ciclo de vida de desarrollo de software e introduciendo actividades de pruebas como la definición de modelos de riesgo, la revisión de código fuente y las pruebas de intrusión.

Page 7: Presentacion Guia OWASP 2014

OBJETIVOS-Ayudar a aquellas personas que tienen que hacer pruebas de seguridad.- Crear Guia de Testing y Políticas de Seguridad Web- Satisfacer la función de revisión de aplicaciones (indefinida).- Dar un acercamiento más estructurado (evolución).- Lograr la máxima difusión (internacional).- Ayudar a que se produzca aplicaciones web más seguras.

Page 8: Presentacion Guia OWASP 2014

CICLO DESARROLLO SEGURO

Page 9: Presentacion Guia OWASP 2014
Page 10: Presentacion Guia OWASP 2014

TOP 10

Page 11: Presentacion Guia OWASP 2014

OWASP ESAPILa ESAPI es una colección gratis y abierta de todos los métodos de seguridad que un desarrollador necesita para construir una aplicación Web segura. Usted puede usar solo las interfases y construir su propia implementación usando la infraestructura de su compañía. O, puede user la implementación de referencia como un punto de inicio. En concepto, la API es independiente del lenguaje. Sin embargo, los primeros entregables del proyecto son una API Java y una referencia de implementación Java. Esfuerzos para construir ESAPI en .NET y PHP están en marcha.

Page 12: Presentacion Guia OWASP 2014

OWASP ESAPI

Page 13: Presentacion Guia OWASP 2014
Page 14: Presentacion Guia OWASP 2014

CONTEXTO DE UN DATO

Page 15: Presentacion Guia OWASP 2014

TRATAMIENTO DE DATOS

Page 16: Presentacion Guia OWASP 2014
Page 17: Presentacion Guia OWASP 2014
Page 18: Presentacion Guia OWASP 2014
Page 19: Presentacion Guia OWASP 2014
Page 20: Presentacion Guia OWASP 2014
Page 21: Presentacion Guia OWASP 2014
Page 22: Presentacion Guia OWASP 2014
Page 23: Presentacion Guia OWASP 2014
Page 24: Presentacion Guia OWASP 2014
Page 25: Presentacion Guia OWASP 2014

PSICOLOGÍA DEL DESARROLLADOR

- A mi me enseñaron así, y yo programo asi… - Lo importante es que funcione …. - No conozco estándares de programación en cuanto a seguridad de código. - Designamos a una persona para esta labor?- Muchas preguntas????? Hacking …

Page 26: Presentacion Guia OWASP 2014

HERRAMIENTAS OWASP