Seccional Girardot Office 365 Egresados

Institutional Repository
Universidad Piloto de Colombia

    • Login
    JavaScript is disabled for your browser. Some features of this site may not work without it.
    View Item 
    •   Universidad Piloto de Colombia
    • Trabajos de grado - Posgrado
    • Facultad de Ingenierías
    • Especialización en Seguridad Informática
    • View Item
    •   Universidad Piloto de Colombia
    • Trabajos de grado - Posgrado
    • Facultad de Ingenierías
    • Especialización en Seguridad Informática
    • View Item

    Guía para una adecuada configuración de ZAP en la elaboración de ejercicios de WPT basado en el marco de referencia OWASP - WSTG

    Thumbnail
    View/Open
    Trabajo de Grado (3.187Mb)
    Date
    2024
    Author
    Villadiego Prins, Dairo Gustavo
    xmlui.dri2xhtml.METS-1.0.item-advisor
    Escobar Escobar, Álvaro / Director
    Barbosa Hurtado, Helen Nahir / Tutora
    QR Code
    xmlui.mirage2.itemSummaryView.ShareSection
    Exportar a Mendeley
    Metadata
    Show full item record
    Abstract
    Las pruebas de vulnerabilidad en aplicaciones Web son una medida preventiva fundamental para garantizar la seguridad de las empresas. Sin embargo, un desafío común surge durante la realización de estas pruebas, ya que dependen en gran medida del conocimiento y la experiencia del auditor, así como de la correcta configuración de las herramientas utilizadas para la detección de vulnerabilidades. Con el fin de abordar este problema, se propone una guía para la configuración de la herramienta ZAP, utilizando el marco de referencia OWASP – WSTG para realizar pruebas de seguridad en entornos Web. Esta guía describe las funcionalidades de la herramienta que pueden ser empleadas para cumplir con el marco de referencia, permitiendo la realización de pruebas más consistentes y eficaces, independientemente de la infraestructura que respalda la aplicación.
     
    Performing Web Penetration Tests on Web applications has the purpose of having a triage over security measures for every company. However, a problem comes to light at the time of carrying out the tests since these usually depend on the knowledge and experience of the auditor regarding the configuration of the tool used and the detection of vulnerabilities on the site. To solve this, a guide is proposed for configuring the ZAP tool using the reference framework to perform security tests by OWASP – WSTG. This work lists ZAP’s functionalities that can be used to satisfy the reference framework and perform more homogeneous tests regardless of the infrastructure that supports the application.
     
    URI
    http://repository.unipiloto.edu.co/handle/20.500.12277/14112
    Collections
    • Especialización en Seguridad Informática [839]

    DSpace software copyright © 2002-2016  DuraSpace - Cristhian Rey
    Contact Us | Send Feedback
    Theme by 
    Atmire NV
     

     

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister

    Statistics

    View Usage Statistics

    DSpace software copyright © 2002-2016  DuraSpace - Cristhian Rey
    Contact Us | Send Feedback
    Theme by 
    Atmire NV
     

     

    BIBLIOTECA UNIPILOTO
    Reglamento
    Reglamento
    Buzón de Sugerencias
    Buzón
    UBICACIÓN
    www.unipiloto.edu.co
    Universidad Piloto de Colombia
    Sede Bogotá
    Carrera 9 No. 45A - 44
    Para mayor información comuniquese al conmutador: (1) 332 29 00
    Línea gratuita nacional: 01 8000 110452
    PBX de Posgrados: 232 4122
    Universidad Piloto de Colombia
    Seccional Alto Magdalena - Girardot
    Carrera 19 No. 17 - 33
    Conmutador Girardot: (1) 836 0600
    Admisiones Girardot: 320 454 4348
    Universidad Piloto de Colombia
    Todos los derechos reservados © 2014
    • Inicio
    • Aspirantes
    • Estudiantes
    • Docentes
    • Egresados
    • Convocatorias
    • Valores de Matrícula 2018
    • Política de tratamiento de la información
    • Aviso de privacidad
    • Solicitudes