17 de octubre de 2010

Guías de Desarrollo Seguro de OWASP

Las amenazas constantes a las aplicaciones web, el crecimiento de cada vez más veloz de las plataformas desarrolladas en línea y una creciente evolución de lo que se conoce como "Aplicaciones en la Nube" o "Cloud Computing" son razones de peso para pensar en orientar nuestros esfuerzos a ser programadores más "seguros".

Programar de forma segura en la web, amerita una serie de conocimientos acerca de una gran cantidad de vulnerabilidades que pueden ser explotadas por los atacantes y cómo prevenirlas, por lo que si eres programador, diseñador web o estás de alguna manera involucrado con el desarrollo de aplicaciones web, es muy posible que ya hayas enfrentado algún problema de seguridad en alguna de las aplicaciones web que has desarrollado.

Por tanto, es necesario para evitar que nuestras aplicaciones sean fácilmente vulneradas y darle a nuestros clientes la seguridad que necesitan, replantear algunos aspectos acerca de la forma en que vamos a crear dichas aplicaciones de ahora en adelante.

Para mejorar la forma en qué desarrollamos nuestras aplicaciones desde el punto de vista de la seguridad, OWASP ha colocado en línea desde hace ya varios años una guía en varios idiomas destinada al aprendizaje de técnicas de seguridad. 

Ya está en línea la versión de esta guía del 2010 en la dirección: http://code.google.com/p/owasp-development-guide/wiki/Guide. Sin embargo esta versión aun no está disponible en castellano, aunque puedes bajar en formato pdf la versión anterior aquí: http://www.owasp.org/images/b/b2/OWASP_Development_Guide_2.0.1_Spanish.pdf

Como todo lo que desarrolla OWASP, estás guías son completamente gratis.

No hay comentarios.:

Entradas populares