dc.creator | Armas Vega, Esteban Alejandro | |
dc.creator | Román Muñoz, Fernando | |
dc.creator | García Villalba, Luis Javier | |
dc.date.accessioned | 2017-06-19T20:29:46Z | |
dc.date.accessioned | 2023-05-31T20:02:21Z | |
dc.date.available | 2017-06-19T20:29:46Z | |
dc.date.available | 2023-05-31T20:02:21Z | |
dc.date.created | 2017-06-19T20:29:46Z | |
dc.date.issued | 2016-09 | |
dc.identifier | http://hdl.handle.net/20.500.11818/667 | |
dc.identifier.uri | https://repositorioslatinoamericanos.uchile.cl/handle/2250/6510414 | |
dc.description.abstract | Es habitual el uso de herramientas automáticas de detección de vulnerabilidades para revisar la seguridad
de las aplicaciones web. En la literatura existen muchos trabajos que comparan las capacidades de detección de estas
herramientas. En ellos se analizan aplicaciones web vulnerables con herramientas de análisis dinámico y luego se
comparan los informes resultantes. Como resultado del análisis se clasifican las herramientas según las
vulnerabilidades que detecta cada una. El objetivo de este trabajo, a diferencia de otras investigaciones, es conocer
tanto las vulnerabilidades que detectan las herramientas, así como las pruebas que realizan y las vulnerabilidades que
intentan detectar de aquellas que realmente tiene la aplicación web analizada. De esta forma se puede saber si las
pruebas realizadas son eficientes y conocer dos aspectos relevantes sobre las herramientas de análisis de
vulnerabilidades en aplicaciones Web: Las pruebas que no realizan las herramientas aunque están capacitadas para
ello y las pruebas que realizan pero no detectan vulnerabilidades que realmente tienen las aplicaciones. Para alcanzar
este objetivo, se ha colocado un IDS entre las herramientas de detección y las aplicaciones web vulnerables. Con la
información obtenida de los reportes del IDS se concluye que en algunos casos, las herramientas automáticas no
buscan vulnerabilidades existentes en las aplicaciones a pesar de tener la capacidad de detección, y en otros casos,
realizan pruebas para detectar vulnerabilidades que realmente existen en las aplicaciones web analizadas pero
finalmente no informan de su existencia. | |
dc.language | spa | |
dc.publisher | Universidad Inca Garcilaso de la Vega | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.source | Universidad Inca Garcilaso de la Vega | |
dc.source | Repositorio Institucional - UIGV | |
dc.subject | Ingeniería de Sistemas | |
dc.subject | Computación | |
dc.subject | Computer sciences | |
dc.subject | Aplicación web | |
dc.subject | Ciberseguridad | |
dc.subject | Vulnerabilidades web | |
dc.subject | Web application | |
dc.subject | Cybersecurity | |
dc.subject | Vulnerability web | |
dc.title | Herramientas de análisis dinámico de aplicaciones web con snort | |
dc.type | info:eu-repo/semantics/conferenceObject | |