OWASP
OWASP
OWASP
JR Palacios Robles
20013389 Universidad Galileo
Seguridad de la Información
[email protected]
Resumen
OWASP (acrónimo de Open Web Application Security Project, en inglés ‘Proyecto abierto de seguridad de
aplicaciones web’) es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el
software sea inseguro. La Fundación OWASP es un organismo sin ánimo de lucro que apoya y gestiona los
proyectos e infraestructura de OWASP. La comunidad OWASP está formada por empresas, organizaciones
educativas y particulares de todo mundo. Juntos constituyen una comunidad de seguridad informática que trabaja
para crear artículos, metodologías, documentación, herramientas y tecnologías que se liberan y pueden ser usadas
gratuitamente por cualquiera.
.
Palabras Claves:
Herramientas; Vulnerabilidades; Riesgos.
Los documentos con más éxito de OWASP incluyen la Guía OWASP y el ampliamente adoptado documento de
autoevaluación OWASP Top 10. Las herramientas OWASP más usadas incluyen el entorno de formación
WebGoat, la herramienta de pruebas de penetración WebScarab y las utilidades de seguridad para entornos .NET
OWASP DotNet. OWASP cuenta con unos 50 capítulos locales por todo el mundo y miles de participantes en las
listas de correo del proyecto. OWASP ha organizado la serie de conferencias AppSec para mejorar la construcción
de la comunidad de seguridad de aplicaciones web.
Observaciones y comentarios
Es bueno saber que existen organizaciones que están dispuestas a compartir públicamente sus datos sobre
vulnerabilidades. Todos esperamos que esto continúe para que siga creciendo y aliente a más organizaciones a
hacer lo mismo.
Conclusiones
Como es de nuestro conocimiento los atacantes pueden, potencialmente, utilizar diferentes rutas a través de las
aplicaciones para perjudicar nuestra empresa u organización. Cada uno de estos caminos representa un riesgo que
puede o no ser suficientemente grave como para merecer atención.
El OWASP Top 10 se enfoca en identificar los riesgos más críticos para un amplio tipo de organizaciones. Para
cada uno de estos riesgos, se proporciona información genérica sobre la probabilidad y el impacto técnico,
utilizando un esquema de evaluación, basado en la Metodología de Evaluación de Riesgos.
e-grafía
27/09/2019, https://www.owasp.org/images/5/5e/OWASP-Top-10-2017-es.pdf
27/09/2019, https://es.wikipedia.org/wiki/Open_Web_Application_Security_Project