Saltar al contenido
KnowledgeCity

Ataques comunes

En este módulo aprenderá sobre algunas vulnerabilidades comunes y cómo proteger su aplicación web contra ellas.
Preview the first lesson free — get full access to all 10 lessons.
Curso: bajo demanda
Principiante Proveedor Jay Shafftstall  10 lecciones ·  27m  en Árabe, Alemán, Inglés, Español, Francés, Portugués, Chinese 

Descripción del curso

En este módulo aprenderá sobre algunas vulnerabilidades comunes y cómo proteger su aplicación web contra ellas.

Lo que aprenderás

  • Comprender el cross-site scripting y cómo amenaza las aplicaciones web
  • Identificar ataques de manipulación de URL y los peligros de incluir nombres de archivo en las URL
  • Reconocer riesgos de ejecución de código remoto y abuso de carga de archivos
  • Defenderse contra ataques de denegación de servicio
  • Examinar ataques basados en sesiones, incluido el secuestro de sesiones, la fijación de sesiones y la falsificación de solicitud entre sitios
  • Aplicar protecciones de sesión, como la expiración de sesiones

Puntos clave

  • El módulo cubre vulnerabilidades comunes en aplicaciones web y cómo proteger una aplicación web contra ellas.
  • El cross-site scripting, la manipulación de URL, la ejecución de código remoto y la denegación de servicio se encuentran entre los ataques comunes tratados.
  • Incluir nombres de archivo en las URL introduce peligros que el curso explica junto con vulnerabilidades de nombres de archivo y abuso de carga de archivos.
  • Las amenazas relacionadas con sesiones cubiertas incluyen secuestro de sesiones, falsificación de solicitud entre sitios y fijación de sesiones, con sesiones que expiran como medida de protección.
  • El curso desarrolla habilidades en seguridad de aplicaciones, patrones de ataque, análisis de vulnerabilidades y gestión, y seguridad de aplicaciones web.

Preguntas frecuentes

¿Qué cubre este curso?

Este módulo cubre vulnerabilidades comunes en aplicaciones web y cómo proteger su aplicación web contra ellas, incluido el cross-site scripting, la manipulación de URL, los peligros de incluir nombres de archivo en las URL, la ejecución de código remoto y los ataques de denegación de servicio.

¿Qué temas se incluyen en las lecciones?

Las lecciones incluyen Ataques Comunes, Manipulación de URL, Vulnerabilidades de Nombres de Archivo, Ejecución de Código Remoto, Abuso de Carga de Archivos, Denegación de Servicio, Secuestro de Sesiones, Falsificación de Solicitud Entre Sitios, Fijación de Sesiones y Sesiones que Expiran.

¿Qué habilidades adquiriré con este curso?

Desarrollarás habilidades en seguridad de aplicaciones, patrones de ataque, análisis de vulnerabilidades, gestión de vulnerabilidades, Web Application Attack and Audit Framework (W3AF) y seguridad de aplicaciones web.

¿Aborda el curso ataques relacionados con sesiones?

Sí. El curso incluye lecciones sobre secuestro de sesiones, falsificación de solicitud entre sitios, fijación de sesiones y sesiones que expiran.