Afficher la notice abrégée

dc.contributor.advisorRestrepo Santacruz, Jenny Fernanda
dc.coverage.spatialcead_-_josé_acevedo_y_gómez
dc.creatorMartinez Cortes, Jose Giovanni
dc.date.accessioned2026-05-27T20:57:06Z
dc.date.available2026-05-27T20:57:06Z
dc.date.created2026-05-16
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/81361
dc.descriptionSe incluyen como anexos las variables clave, el reporte de vulberabilidades detectadas por ZAP en el sitio web OWASP Juice Shop y el formato de informes generado a partir del ejercicio.
dc.description.abstractEsta monografía muestra cómo se pueden encontrar debilidades en la seguridad del software y cómo se gestionan sobre la base del enfoque DAST (Pruebas de Seguridad de Aplicaciones Dinámicas), en el dominio de aplicaciones y servicios web. Las pruebas de seguridad de aplicaciones dinámicas (DAST) son una técnica de prueba de seguridad de componentes de software que observa la aplicación desde el exterior mientras está en funcionamiento, proporcionando entradas como si estuviera bajo un ataque. La inyección de código, los intentos repetidos de inicio de sesión y las credenciales inválidas son ejemplos de ataques simulados. A diferencia de las tecnologías de inspección de código fuente, como SAST, DAST puede identificar vulnerabilidades que solo son visibles cuando la aplicación está en funcionamiento. Este documento está destinado a ser una aclaración paso a paso de cómo se realizan las pruebas, las herramientas y técnicas utilizadas, y cómo se resuelven los principales obstáculos para hacerlo. También sirve para demostrar cómo introducir correctamente este tipo de pruebas en el SLDC para garantizar la seguridad de la aplicación desde el principio, en lugar de reaccionar a riesgos inherentes. El resultado de estas pruebas puede servir como una hoja de ruta para que los desarrolladores o administradores de sistemas mitiguen, remedien y prevengan futuras vulnerabilidades en la aplicación. Esto minimiza el peligro de ciberataques, asegurando que los datos estén seguros y que la integridad no se vea comprometida. Esta monografía está dirigida a cualquiera que necesite realizar pruebas de seguridad en aplicaciones web y para administradores de sistemas y desarrolladores web que quieran asegurarse de que sus sistemas sean más seguros y confiables.
dc.formatpdf
dc.titleAnálisis de vulnerabilidades en aplicaciones y servicios web utilizando el proceso DAST (Dynamic application security testing)
dc.typeMonografía
dc.subject.keywordsDAST
dc.subject.keywordsSeguridad
dc.subject.keywordsCiberseguridad
dc.subject.keywordsVulnerabilidades
dc.subject.keywordsOWASP
dc.description.abstractenglishThis monograph shows how software security weaknesses can be identified and how these weaknesses are handled based on the DAST (Dynamic Application Security Testing) approach in the domain of web applications and services. Dynamic Application Security Testing (DAST) is a software component security testing technique that observes the application from the outside while it is running, providing input as if it were under attack. Code injection, repeated login attempts, and invalid credentials are examples of simulated attacks. Unlike source code inspection technologies such as SAST, DAST can identify vulnerabilities that are only visible when the application is running. This document is intended to be a step-by-step explanation of how testing is performed, the tools and techniques used, and how major obstacles to doing so are resolved. It also serves to demonstrate how to properly introduce this type of testing into SLDC to ensure application security from the outset, rather than reacting to inherent risks. The results of these tests can serve as a roadmap for developers or system administrators to mitigate, remediate, and prevent future vulnerabilities in the application. This minimizes the risk of cyberattacks, ensuring that data is secure and integrity is not compromised. This paper is intended for anyone who needs to perform security testing on web applications and for system administrators and web developers who want to ensure their systems are more secure and reliable.
dc.subject.categoryIngeniería y Tecnología
dc.subject.categoryCiberseguridad


Fichier(s) constituant ce document

Thumbnail

Ce document figure dans la(les) collection(s) suivante(s)

Afficher la notice abrégée