dc.creatorYánez Romero, Elvira Nataly
dc.date2014-12-01T17:46:10Z
dc.date2014-12-01T17:46:10Z
dc.date2014-12-01T17:46:10Z
dc.date.accessioned2018-03-13T18:17:22Z
dc.date.available2018-03-13T18:17:22Z
dc.identifierhttp://dspace.espoch.edu.ec/handle/123456789/3560
dc.identifier.urihttp://repositorioslatinoamericanos.uchile.cl/handle/2250/1060336
dc.descriptionSe elaboró una guía de buenas prácticas para desarrollar aplicaciones web y reducir vulnerabilidades de manejo de sesiones e intérprete de inyección en el Sistema de Control de Nuevos Aspirantes en Empresa GRUPO LAAR de la ciudad Quito. Se aplicó el método científico para elaborar la guía denominada Guía Segura de Aplicaciones Web (GSAW), que contiene principios y pilares de seguridad; se analizó metodologías de riesgos CORAS, PTA y ATAM en la elaboración, con el método experimental se desarrolló dos escenarios de pruebas, el Primero no contiene la guía (GSAW) y el otro si contiene la guía, en ellos se analizó vulnerabilidades existentes con la herramienta OWASP ZAP y el método de puntuación de riesgos DREAD. Con estadística descriptiva se obtuvo los siguientes resultados: en escenario 1 existieron vulnerabilidades de Inyección de Código con riesgo 10, Inyección SQL con riesgo 13, Validación de Sesiones con riesgo 9 y Autenticación de Sesiones con riesgo 10 observándose que la severidad de riesgo es alta y mientras que escenario 2 se detectó solo la vulnerabilidad de Inyección SQL con riesgo 5 con una severidad de riesgo baja. Al implementar la guía (GSAW) en el Sistema de Control de Nuevos Aspirantes en Empresa se logró disminuir vulnerabilidades en el manejo de sesiones e intérprete de inyección. Se recomienda la utilización de la guía GSAW en el desarrollo de aplicaciones web.
dc.languagespa
dc.relationUDCTFIYE;18T00568
dc.rightsopenAccess
dc.rightshttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/
dc.subjectBUENAS PRÁCTICAS DE DESARROLLO DE APLICACIONES WEB (Guía)
dc.subjectDESARROLLO DE APLICACIONES WEB
dc.subjectSISTEMAS AUTOMATICOS DE CONTROL
dc.subjectAPLICACIONES WEB SEGURAS
dc.subjectSEGURIDADES EN LAS WEB
dc.subjectVULNERABILIDADES EN LAS WEB
dc.titleGuía de buenas prácticas de desarrollo de aplicaciones web seguras aplicado al sistema control de nuevos aspirantes Empresa Grupo LAAR
dc.typeTesis


Este ítem pertenece a la siguiente institución