Aplicaciones web vulnerables a propósito

Descripción del Articulo

Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garc...

Descripción completa

Detalles Bibliográficos
Autores: Román Muñoz, Fernando, Sabido Cortes, Iván Israel, García Villalba, Luis Javier
Formato: objeto de conferencia
Fecha de Publicación:2016
Institución:Universidad Inca Garcilaso de la Vega
Repositorio:UIGV-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.uigv.edu.pe:20.500.11818/660
Enlace del recurso:https://hdl.handle.net/20.500.11818/660
Nivel de acceso:acceso abierto
Materia:Ingeniería de Sistemas
Computación
Computer sciences
Aplicaciones web vulnerables
Escáneres automatizados de vulnerabilidades web
Seguridad web
Vulnerabilidades
Vulnerable web applications
Automated vulnerability scanners web
Web security vulnerabilities
id UIGV_5b96d71838f1e13b0d1605e1a5300647
oai_identifier_str oai:repositorio.uigv.edu.pe:20.500.11818/660
network_acronym_str UIGV
network_name_str UIGV-Institucional
repository_id_str 4817
dc.title.es_PE.fl_str_mv Aplicaciones web vulnerables a propósito
title Aplicaciones web vulnerables a propósito
spellingShingle Aplicaciones web vulnerables a propósito
Román Muñoz, Fernando
Ingeniería de Sistemas
Computación
Computer sciences
Aplicaciones web vulnerables
Escáneres automatizados de vulnerabilidades web
Seguridad web
Vulnerabilidades
Vulnerable web applications
Automated vulnerability scanners web
Web security vulnerabilities
title_short Aplicaciones web vulnerables a propósito
title_full Aplicaciones web vulnerables a propósito
title_fullStr Aplicaciones web vulnerables a propósito
title_full_unstemmed Aplicaciones web vulnerables a propósito
title_sort Aplicaciones web vulnerables a propósito
author Román Muñoz, Fernando
author_facet Román Muñoz, Fernando
Sabido Cortes, Iván Israel
García Villalba, Luis Javier
author_role author
author2 Sabido Cortes, Iván Israel
García Villalba, Luis Javier
author2_role author
author
dc.contributor.author.fl_str_mv Román Muñoz, Fernando
Sabido Cortes, Iván Israel
García Villalba, Luis Javier
dc.subject.es_PE.fl_str_mv Ingeniería de Sistemas
Computación
Computer sciences
Aplicaciones web vulnerables
Escáneres automatizados de vulnerabilidades web
Seguridad web
Vulnerabilidades
Vulnerable web applications
Automated vulnerability scanners web
Web security vulnerabilities
topic Ingeniería de Sistemas
Computación
Computer sciences
Aplicaciones web vulnerables
Escáneres automatizados de vulnerabilidades web
Seguridad web
Vulnerabilidades
Vulnerable web applications
Automated vulnerability scanners web
Web security vulnerabilities
description Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garcilaso de la Vega, que congrega a profesionales, investigadores y estudiantes de diversos países con el fin de difundir e intercambiar conocimientos, mostrar experiencias académicas-científicas y soluciones para empresas en las áreas de Computación, Telecomunicaciones y disciplinas afines.
publishDate 2016
dc.date.accessioned.none.fl_str_mv 2017-06-19T19:35:42Z
dc.date.available.none.fl_str_mv 2017-06-19T19:35:42Z
dc.date.issued.fl_str_mv 2016-09
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/conferenceObject
format conferenceObject
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.11818/660
url https://hdl.handle.net/20.500.11818/660
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.publisher.es_PE.fl_str_mv Universidad Inca Garcilaso de la Vega
dc.source.es_PE.fl_str_mv Universidad Inca Garcilaso de la Vega
Repositorio Institucional - UIGV
dc.source.none.fl_str_mv reponame:UIGV-Institucional
instname:Universidad Inca Garcilaso de la Vega
instacron:UIGV
instname_str Universidad Inca Garcilaso de la Vega
instacron_str UIGV
institution UIGV
reponame_str UIGV-Institucional
collection UIGV-Institucional
bitstream.url.fl_str_mv https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/c2ac7ed4-6314-4459-a166-3a4ecf7555af/content
https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/868bec19-b71c-4cee-98e6-cacadea0c8fa/content
https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/fd42b384-5d14-4080-81d5-24feeabd2b8f/content
https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/04fcc8bc-a7fc-4e59-bd40-a61eebb15186/content
bitstream.checksum.fl_str_mv f9f92294d77a2bc259280e5bb4f6fac9
b0a7a3671a4fee7843d8d3b43d20c457
8a4605be74aa9ea9d79846c1fba20a33
7195697a832a1abfbb75d8e1ff36a97b
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio de la Universidad Inca Garcilaso de la Vega
repository.mail.fl_str_mv repositorio@uigv.edu.pe
_version_ 1835829142576168960
spelling Román Muñoz, FernandoSabido Cortes, Iván IsraelGarcía Villalba, Luis Javier2017-06-19T19:35:42Z2017-06-19T19:35:42Z2016-09https://hdl.handle.net/20.500.11818/660Presentación que se llevó a cabo durante el VIII Congreso Internacional de Computación y Telecomunicaciones COMTEL 2016 del 21 al 23 septiembre de 2016 en Lima, Perú. COMTEL, es un certamen organizado por la Facultad de Ingeniería de Sistemas, Cómputo y Telecomunicaciones de la Universidad Inca Garcilaso de la Vega, que congrega a profesionales, investigadores y estudiantes de diversos países con el fin de difundir e intercambiar conocimientos, mostrar experiencias académicas-científicas y soluciones para empresas en las áreas de Computación, Telecomunicaciones y disciplinas afines.Existen varios tipos de aplicaciones web vulnerables, por ejemplo las aplicaciones desarrolladas para alguna utilidad, sobre las que se han detectado vulnerabilidades, como sistemas de facturación online o sistemas CMS; o las aplicaciones vulnerables a propósito, desarrolladas para realizar pruebas a herramientas de seguridad web o capacitación a desarrolladores o profesionales de la seguridad. Para la evaluación correcta de las herramientas de análisis de vulnerabilidades e impartición de formación en detección de vulnerabilidades web, se necesita de una aplicación o conjunto de aplicaciones web vulnerables consensuadas con las que probar y un conjunto de vulnerabilidades predefinido para las aplicaciones web. En el presente trabajo se hace un análisis y valoración de las aplicaciones vulnerables a propósito existentes, con el objetivo de seleccionar y probar las que más tipos de vulnerabilidades incluyan y que mejor se puedan ampliar con nuevas. Las pruebas para este trabajo se han realizado con 2 escáneres automatizados de vulnerabilidades web.spaUniversidad Inca Garcilaso de la Vegainfo:eu-repo/semantics/openAccessUniversidad Inca Garcilaso de la VegaRepositorio Institucional - UIGVreponame:UIGV-Institucionalinstname:Universidad Inca Garcilaso de la Vegainstacron:UIGVIngeniería de SistemasComputaciónComputer sciencesAplicaciones web vulnerablesEscáneres automatizados de vulnerabilidades webSeguridad webVulnerabilidadesVulnerable web applicationsAutomated vulnerability scanners webWeb security vulnerabilitiesAplicaciones web vulnerables a propósitoinfo:eu-repo/semantics/conferenceObjectTHUMBNAILCOMTEL 2016 - Paper16.pdf.jpgCOMTEL 2016 - Paper16.pdf.jpgGenerated Thumbnailimage/jpeg30287https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/c2ac7ed4-6314-4459-a166-3a4ecf7555af/contentf9f92294d77a2bc259280e5bb4f6fac9MD58ORIGINALCOMTEL 2016 - Paper16.pdfCOMTEL 2016 - Paper16.pdfapplication/pdf1182831https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/868bec19-b71c-4cee-98e6-cacadea0c8fa/contentb0a7a3671a4fee7843d8d3b43d20c457MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/fd42b384-5d14-4080-81d5-24feeabd2b8f/content8a4605be74aa9ea9d79846c1fba20a33MD52TEXTCOMTEL 2016 - Paper16.pdf.txtCOMTEL 2016 - Paper16.pdf.txtExtracted texttext/plain35705https://repositorio.uigv.edu.pe/backend/api/core/bitstreams/04fcc8bc-a7fc-4e59-bd40-a61eebb15186/content7195697a832a1abfbb75d8e1ff36a97bMD5720.500.11818/660oai:repositorio.uigv.edu.pe:20.500.11818/6602024-10-01 01:54:08.076open.accesshttps://repositorio.uigv.edu.peRepositorio de la Universidad Inca Garcilaso de la Vegarepositorio@uigv.edu.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
score 13.914502
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).