Publicada Guía del Desarrollador OWASP v4

Para los que trabajamos asegurando aplicaciones web, sin dudas esta es una excelente noticia que traerá beneficios a todos los sitios web: Mateo Mucci, uno de los líderes del proyecto ha anunciado la nueva OWASP Developer Guide 2014.
Esta una obra reescrita en su totalidad a partir de uno de los primeros proyectos de OWASP y también uno de los más descargados. El enfoque se movió desde las contramedidas y debilidades hacia la ingeniería de software seguro. La primera guía del desarrollador de OWASP fue publicada en 2002, cuando todavía se usaba Internet Explorer y, desde entonces la web ha recorrido un largo camino. Por desgracia, la guía del desarrollador nunca realmente despegó en su público objetivo: los desarrolladores. La guía original trataba de cómo realizar pruebas de penetración de aplicaciones web, material que ahora está mejor cubierto en la Guía de Pruebas de OWASP.
La nueva guía del desarrollador 2014 es un libro sobre los "primeros principios" y no está específicamente orientado a un lenguaje de programación aunque sí hay temas muy específicos sobre diferentes lenguajes, tales como opciones de configuración o sobre cómo aplicar los principios básicos de seguridad sobre sistemas y aplicaciones.
Como principales novedades, además de la reorganización de categorías y subcategorías de algunas pruebas, se ha puesto especial hincapié en los siguientes puntos:
- Pruebas sobre criptografía débil
- Pruebas del lado del cliente
- Pruebas de gestión de identidades
- Gestión de errores
- Information Gathering (OTG-INFO)
- Configuration and Deployment Management Testing (OTG-CONFIG)
- Identity Management Testing (OTG-IDENT)
- Authentication Testing (OTG-AUTHN)
- Authorization Testing (OTG-AUTHZ)
- Session Management Testing (OTG-SESS)
- Input Validation Testing (OTG-INPVAL)
- Testing for Error Handling (OTG-ERR)
- Testing for weak Cryptography (OTG-CRYPST)
- Business Logic Testing (OTG-BUSLOGIC)
- Client Side Testing (OTG-CLIENT)
Cristian de la Redacción de Segu-Info
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!