Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: m4s0 en Julio 04, 2019, 12:16:40 PM

Título: Desarrollo Seguro
Publicado por: m4s0 en Julio 04, 2019, 12:16:40 PM
Buenas tardes a todos,

Querría saber si alguien tiene documentación o algún curso, referente a desarrollo seguro.

Medidas de seguridad para tomar contra ataques web, XSS, CSRF, SQL injection, etc...

Gracias por vuestra ayuda.
Título: Re:Desarrollo Seguro
Publicado por: marensaju en Agosto 12, 2019, 11:07:39 PM
Hola, podrías empezar realizando pruebas de código SAST, basándote en documentación de OWASP TOP10.
En modo de prueba puedes utilizar la herramienta sonarqube para el análisis de código.

Saludos,
Título: Re:Desarrollo Seguro
Publicado por: DtxdF en Agosto 13, 2019, 02:26:32 PM
Hola @m4s0 (https://underc0de.org/foro/index.php?action=profile;u=91431)

Si solo te quieres enfocar en la seguridad Web, tienes que aprender sobre vulnerabilidades Web "Como las que mencionaste" y debes aprender a explotarlas.

Te recomiendo que aprendas sobre las vulnerabilidades más conocidas, primero, y luego empieces a escribir código. Tienes que estar atento en las tecnologías que usas, ya que si no la usas correctamente, puedes tener fallos de seguridad o "bugs".

Si usas SQL en un tu proyecto entonces tendrás que leer sobre "SQL Injection". Si usas PHP en el backend tendrás que cuidarte de el "File Intrusion". Así puedes estar atento a estos catastróficos fallos de seguridad.

Son solo algunos fallos de seguridad, pero debes estar atento a más.

Documentación, libro, PDF; No importa, en la web hay miles de tutoriales o explicaciones de como operan, como explotarlas y como atacarlas.

- DtxdF