
Desarrollo seguro en ingeniería del software
Aplicaciones seguras con Android, NodeJS, Python y C++By José Manuel Ortega CandelLength12h 31m
About this audiobook
El desarrollo seguro de aplicaciones implica un cambio hacia un nuevo modelo de trabajo. Si quiere estar a la última sobre cómo mitigar errores comunes de programación y evitar posibles atacantes en sus aplicaciones, este es su libro.
El manual expone los procesos necesarios a seguir por todo desarrollador e ingeniero de software para disponer de buenas prácticas de seguridad desde las primeras fases del desarrollo.
Audiobook details
GenreTechnology
Length12 hrs 31 mins
Narrated byListen with 1,000+ voices
FormateBook with Audio
Publish dateJul 30, 2020
LanguageSpanish
Table of contents
1José Manuel Ortega Candel
2Primera edición: Madrid, 2020 Bogotá, 2020
3Índice
4Capítulo 1. Introducción al desarrollo seguro
51.1 Propiedades del software seguro
Show all chaptersShow less
61.2.2 Seguridad por defecto
71.2.3 Privilegios mínimos
81.2.4 Validación de datos de entrada
91.2.6 Control seguro de errores
101.2.7 Separación de funciones
11cante seleccionará solo uno: el más débil.
122.2 OWASP (Open Web Application Security Project)
13para que las aplicaciones sean lo más seguras posible.
142.3. OWASP Mobile Security Project
152.4 Controles proactivos OWASP
162.4.2 Validación de las entradas del cliente
17y han de tratarse en todos los casos.
18Si el tipo del valor introducido es válido.
19Inyección de código SQL
202.4.3 Desbordamientos del búfer
212.4.4 Gestión de sesiones
222.4.5 Implementación de controles de acceso
232.4.6 Implementación de controles de identidad y autenticación
242.4.7 Autenticación por múltiples factores
25pecíficamente.
262.5.2 Cross-site scripting (XSS)
27Figura 2.3 Ejemplo de ataque XSS.
28http://www.dominio_victima.com/search?query=<script>alert(“alert”);</script>
292.5.4 Seguridad en las redirecciones
302.6.1 Introducción a SQL Injection
312.6.2 Problemas que pueden causar este tipo de ataques
322.6.7 Uso de procedimientos almacenados
33Ajax engine
34Figura 2.7 Modelo asíncrono de peticiones con AJAX.
35servidor local.
36Figura 2.8. Esquema de una petición AJAX
37<div id=”progreso”></div>
38HTTP/1.1 200 OK Server: Apache/2.0.61 Access-Control-Allow-Origin: *
39Se utilizará el método POST en lugar del método GET.
40Capítulo 3. Herramientas OWASP
413.1 DefectDojo
42Figura 3.14 SonarQube as a Service.
433.2.1 El cuadro de mando de SonarQube
44Figura 3.15 Cuadro de mando principal de SonarQube.
453.2.2 Issues por nivel de criticidad
46Figura 3.18 Perfiles de calidad en Sonar.
47un posible atacante se aproveche de ese fallo.
483.2.4 Reglas SonarQube
49zadas.
503.2.5 Informes de seguridad en SonarQube