Aplicaciones web vulnerables a propósito
Descripción del Articulo
Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garc...
Autores: | , , |
---|---|
Formato: | objeto de conferencia |
Fecha de Publicación: | 2016 |
Institución: | Universidad Inca Garcilaso de la Vega |
Repositorio: | UIGV-Institucional |
Lenguaje: | español |
OAI Identifier: | oai:repositorio.uigv.edu.pe:20.500.11818/660 |
Enlace del recurso: | https://hdl.handle.net/20.500.11818/660 |
Nivel de acceso: | acceso abierto |
Materia: | Ingeniería de Sistemas Computación Computer sciences Aplicaciones web vulnerables Escáneres automatizados de vulnerabilidades web Seguridad web Vulnerabilidades Vulnerable web applications Automated vulnerability scanners web Web security vulnerabilities |
id |
UIGV_5b96d71838f1e13b0d1605e1a5300647 |
---|---|
oai_identifier_str |
oai:repositorio.uigv.edu.pe:20.500.11818/660 |
network_acronym_str |
UIGV |
network_name_str |
UIGV-Institucional |
repository_id_str |
4817 |
dc.title.es_PE.fl_str_mv |
Aplicaciones web vulnerables a propósito |
title |
Aplicaciones web vulnerables a propósito |
spellingShingle |
Aplicaciones web vulnerables a propósito Román Muñoz, Fernando Ingeniería de Sistemas Computación Computer sciences Aplicaciones web vulnerables Escáneres automatizados de vulnerabilidades web Seguridad web Vulnerabilidades Vulnerable web applications Automated vulnerability scanners web Web security vulnerabilities |
title_short |
Aplicaciones web vulnerables a propósito |
title_full |
Aplicaciones web vulnerables a propósito |
title_fullStr |
Aplicaciones web vulnerables a propósito |
title_full_unstemmed |
Aplicaciones web vulnerables a propósito |
title_sort |
Aplicaciones web vulnerables a propósito |
author |
Román Muñoz, Fernando |
author_facet |
Román Muñoz, Fernando Sabido Cortes, Iván Israel García Villalba, Luis Javier |
author_role |
author |
author2 |
Sabido Cortes, Iván Israel García Villalba, Luis Javier |
author2_role |
author author |
dc.contributor.author.fl_str_mv |
Román Muñoz, Fernando Sabido Cortes, Iván Israel García Villalba, Luis Javier |
dc.subject.es_PE.fl_str_mv |
Ingeniería de Sistemas Computación Computer sciences Aplicaciones web vulnerables Escáneres automatizados de vulnerabilidades web Seguridad web Vulnerabilidades Vulnerable web applications Automated vulnerability scanners web Web security vulnerabilities |
topic |
Ingeniería de Sistemas Computación Computer sciences Aplicaciones web vulnerables Escáneres automatizados de vulnerabilidades web Seguridad web Vulnerabilidades Vulnerable web applications Automated vulnerability scanners web Web security vulnerabilities |
description |
Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garcilaso de la Vega, que congrega a profesionales, investigadores y estudiantes de diversos países con el fin de difundir e intercambiar conocimientos, mostrar experiencias académicas-científicas y soluciones para empresas en las áreas de Computación, Telecomunicaciones y disciplinas afines. |
publishDate |
2016 |
dc.date.accessioned.none.fl_str_mv |
2017-06-19T19:35:42Z |
dc.date.available.none.fl_str_mv |
2017-06-19T19:35:42Z |
dc.date.issued.fl_str_mv |
2016-09 |
dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/conferenceObject |
format |
conferenceObject |
dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.11818/660 |
url |
https://hdl.handle.net/20.500.11818/660 |
dc.language.iso.es_PE.fl_str_mv |
spa |
language |
spa |
dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.publisher.es_PE.fl_str_mv |
Universidad Inca Garcilaso de la Vega |
dc.source.es_PE.fl_str_mv |
Universidad Inca Garcilaso de la Vega Repositorio Institucional - UIGV |
dc.source.none.fl_str_mv |
reponame:UIGV-Institucional instname:Universidad Inca Garcilaso de la Vega instacron:UIGV |
instname_str |
Universidad Inca Garcilaso de la Vega |
instacron_str |
UIGV |
institution |
UIGV |
reponame_str |
UIGV-Institucional |
collection |
UIGV-Institucional |
bitstream.url.fl_str_mv |
https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/c2ac7ed4-6314-4459-a166-3a4ecf7555af/content https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/868bec19-b71c-4cee-98e6-cacadea0c8fa/content https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/fd42b384-5d14-4080-81d5-24feeabd2b8f/content https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/04fcc8bc-a7fc-4e59-bd40-a61eebb15186/content |
bitstream.checksum.fl_str_mv |
f9f92294d77a2bc259280e5bb4f6fac9 b0a7a3671a4fee7843d8d3b43d20c457 8a4605be74aa9ea9d79846c1fba20a33 7195697a832a1abfbb75d8e1ff36a97b |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositorio de la Universidad Inca Garcilaso de la Vega |
repository.mail.fl_str_mv |
repositorio@uigv.edu.pe |
_version_ |
1835829142576168960 |
spelling |
Román Muñoz, FernandoSabido Cortes, Iván IsraelGarcía Villalba, Luis Javier2017-06-19T19:35:42Z2017-06-19T19:35:42Z2016-09https://hdl.handle.net/20.500.11818/660Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garcilaso de la Vega, que congrega a profesionales, investigadores y estudiantes de diversos países con el fin de difundir e intercambiar conocimientos, mostrar experiencias académicas-científicas y soluciones para empresas en las áreas de Computación, Telecomunicaciones y disciplinas afines.Existen varios tipos de aplicaciones web vulnerables, por ejemplo las aplicaciones desarrolladas para alguna utilidad, sobre las que se han detectado vulnerabilidades, como sistemas de facturación online o sistemas CMS; o las aplicaciones vulnerables a propósito, desarrolladas para realizar pruebas a herramientas de seguridad web o capacitación a desarrolladores o profesionales de la seguridad. Para la evaluación correcta de las herramientas de análisis de vulnerabilidades e impartición de formación en detección de vulnerabilidades web, se necesita de una aplicación o conjunto de aplicaciones web vulnerables consensuadas con las que probar y un conjunto de vulnerabilidades predefinido para las aplicaciones web. En el presente trabajo se hace un análisis y valoración de las aplicaciones vulnerables a propósito existentes, con el objetivo de seleccionar y probar las que más tipos de vulnerabilidades incluyan y que mejor se puedan ampliar con nuevas. Las pruebas para este trabajo se han realizado con 2 escáneres automatizados de vulnerabilidades web.spaUniversidad Inca Garcilaso de la Vegainfo:eu-repo/semantics/openAccessUniversidad Inca Garcilaso de la VegaRepositorio Institucional - UIGVreponame:UIGV-Institucionalinstname:Universidad Inca Garcilaso de la Vegainstacron:UIGVIngeniería de SistemasComputaciónComputer sciencesAplicaciones web vulnerablesEscáneres automatizados de vulnerabilidades webSeguridad webVulnerabilidadesVulnerable web applicationsAutomated vulnerability scanners webWeb security vulnerabilitiesAplicaciones web vulnerables a propósitoinfo:eu-repo/semantics/conferenceObjectTHUMBNAILCOMTEL 2016 - Paper16.pdf.jpgCOMTEL 2016 - Paper16.pdf.jpgGenerated Thumbnailimage/jpeg30287https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/c2ac7ed4-6314-4459-a166-3a4ecf7555af/contentf9f92294d77a2bc259280e5bb4f6fac9MD58ORIGINALCOMTEL 2016 - Paper16.pdfCOMTEL 2016 - Paper16.pdfapplication/pdf1182831https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/868bec19-b71c-4cee-98e6-cacadea0c8fa/contentb0a7a3671a4fee7843d8d3b43d20c457MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/fd42b384-5d14-4080-81d5-24feeabd2b8f/content8a4605be74aa9ea9d79846c1fba20a33MD52TEXTCOMTEL 2016 - Paper16.pdf.txtCOMTEL 2016 - Paper16.pdf.txtExtracted texttext/plain35705https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/04fcc8bc-a7fc-4e59-bd40-a61eebb15186/content7195697a832a1abfbb75d8e1ff36a97bMD5720.500.11818/660oai:repositorio.uigv.edu.pe:20.500.11818/6602024-10-01 01:54:08.076open.accesshttps://repositorio.uigv.edu.peRepositorio de la Universidad Inca Garcilaso de la Vegarepositorio@uigv.edu.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 |
score |
13.914502 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).