Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web

Autores/as

DOI:

https://doi.org/10.26423/rctu.v9i2.672

Palabras clave:

aplicaciones Web, ciberseguridad, OWASP, OSSTMM, ISSAF, seguridad informática

Resumen

Existen diferentes métodos para evaluar la seguridad de las aplicaciones Web, principalmente basados en algún técnico automatizado de escaneo  El objetivo de la presente investigación refiere de los conceptos básicos necesarios para entender temas de seguridad informática en sistemas de información y servicios, con el propósito  de enfocarlos en pruebas de penetración en las aplicaciones web, se abordan metodologías que pueden aplicarse y marcos de referencia que deben ser tomados en cuenta en el ciclo de vida de desarrollo de aplicaciones, así mismo, se aporta con tablas descriptivas de las metodologías utilizadas en pruebas de Pentesting llegando finalmente a abarcar la familia de ISO/IEC 27000 dejando plasmado en la discusión una breve descripción de las mismas y el uso que da en las implantaciones de SGSI, evaluaciones y auditorias de seguridad de la información.

Descargas

Los datos de descarga aún no están disponibles.

Biografía del autor/a

  • Ivan Coronel Suárez, Universidad Estatal Península de Santa Elena, Ecuador - CP 240204

    Magister en Seguridad Informática Aplicada - Escuela Superior Politécnica del Litoral

     

  • Daniel Quirumbay Yagual, Universidad Estatal Península de Santa Elena, Ecuador - CP 240204

    Máster en Seguridad Informática Aplicada - Escuela Superior Politécnica del Litoral

Descargas

Publicado

2022-12-23

Número

Sección

Artículos de revisión

Cómo citar

Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. (2022). Revista Científica Y Tecnológica UPSE, 9(2), 97-108. https://doi.org/10.26423/rctu.v9i2.672

Artículos más leídos del mismo autor/a