Show simple item record

dc.contributor.advisorEscobar Escobar, Álvaro / Director
dc.contributor.advisorBarbosa Hurtado, Helen Nahir / Tutora
dc.contributor.authorVilladiego Prins, Dairo Gustavo
dc.date.accessioned2025-01-20T16:09:37Z
dc.date.available2025-01-20T16:09:37Z
dc.date.issued2024
dc.identifier.urihttp://repository.unipiloto.edu.co/handle/20.500.12277/14112
dc.description.abstractLas pruebas de vulnerabilidad en aplicaciones Web son una medida preventiva fundamental para garantizar la seguridad de las empresas. Sin embargo, un desafío común surge durante la realización de estas pruebas, ya que dependen en gran medida del conocimiento y la experiencia del auditor, así como de la correcta configuración de las herramientas utilizadas para la detección de vulnerabilidades. Con el fin de abordar este problema, se propone una guía para la configuración de la herramienta ZAP, utilizando el marco de referencia OWASP – WSTG para realizar pruebas de seguridad en entornos Web. Esta guía describe las funcionalidades de la herramienta que pueden ser empleadas para cumplir con el marco de referencia, permitiendo la realización de pruebas más consistentes y eficaces, independientemente de la infraestructura que respalda la aplicación.es
dc.description.abstractPerforming Web Penetration Tests on Web applications has the purpose of having a triage over security measures for every company. However, a problem comes to light at the time of carrying out the tests since these usually depend on the knowledge and experience of the auditor regarding the configuration of the tool used and the detection of vulnerabilities on the site. To solve this, a guide is proposed for configuring the ZAP tool using the reference framework to perform security tests by OWASP – WSTG. This work lists ZAP’s functionalities that can be used to satisfy the reference framework and perform more homogeneous tests regardless of the infrastructure that supports the application.en
dc.subjectZAPes
dc.subjectOWASPes
dc.subjectWSTGes
dc.subjectVulnerabilidad de aplicaciones webes
dc.subjectVulnerabilidad informáticaes
dc.subjectZAPen
dc.subjectOWASPen
dc.subjectWSTGen
dc.subjectWeb Application Vulnerabilityen
dc.subjectComputer vulnerabilityen
dc.titleGuía para una adecuada configuración de ZAP en la elaboración de ejercicios de WPT basado en el marco de referencia OWASP - WSTGes
dc.typeTrabajo de Gradoes
dc.creator.modalityPresenciales


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record