Qualsys y Wiley, liberaron uno se sus famosos libros de la serie "For Dummies" específicamente Web Application Security For Dummies. El libro se puede descargar gratis llenando un formulario en esta dirección.
La verdad es que el libro trata de una forma muy práctica las políticas defensivas necesarias para proteger las aplicaciones web solamente desde un punto de vista del analista de seguridad. Desde otra óptica este libro tiene un gran defecto, y es que utiliza solo la herramienta de Qualsys (QualsysGuard) para efecto de ejemplos y demostraciones que a mi modo personal de ver, si bien no se trata de una mala aplicación de seguridad y escaneo de vulnerabilidades no necesariamente es una de las mejores herramientas para tal efecto, aparte de que tiene un costo que la mayoría de los que leerán este libro no pueden darse el lujo de cubrir.
El libro está enfocado de forma que no influya para nada la plataforma de desarrollo que usted usa, y básicamente se enfoca en herramientas y formas de escaneo de aplicaciones web, así como ya dijimos en el uso de la herramienta de Qualsys, que no es gratis ni de código abierto y lo único que ofrece es un período gratis de prueba de 14 días. Cuando se trata de evitar problemas de seguridad directamente en código, si bien el libro nos refiere a políticas del ciclo de desarrollo para aplicaciones seguras y a sitios relacionados con el tema, no se extiende demasiado en el punto.
De todas formas usted siempre podrá aprender algo interesante, pero si en realidad desea aprender de forma rápida y eficiente acerca de seguridad web y acerca de desarrollo seguro, este libro no es precisamente la mejor forma de hacerlo. Inclusive me parece que tratar este tema con el título que el libro refiere "For Dummies", dejará a muchos principiantes frustados al no conseguir lo que buscan.
Hasta la próxima...
Este blog está dirigido a todos los programadores y desarrolladores en general, en él encontrarán consejos útiles en las respectivas áreas del desarrollo de aplicaciones, especialmente de Aplicaciones y Soluciones Web sobre diferentes entornos y plataformas móviles como Windows Phone y Android.
Suscribirse a:
Comentarios de la entrada (Atom)
Entradas populares
-
Es importante cuando se habla de amenazas en aplicaciones web y otras, establecer un sistema de cálculo estándar que permita a los interesad...
-
Es una indudable ventaja el hecho de poder obtener el número IMEI de un dispositivo móvil desde una aplicación para cualquiera de las plataf...
-
Como ya es sabido una de las mayores amenazas que rondan las aplicaciones web es el XSS o Cross Site Scripting, y algunas de sus múltiples v...
-
A veces es necesario tener a mano soluciones rápidas y eficientes para evitar tener que releer todo un libro buscando aquel truco que sabemo...
-
Una de las amenazas más peligrosas del primer tipo de los OWASP top 10 de 2010, es decir de las amenazas que se refieren a inyecciones de có...
-
Una de las informaciones menos apreciadas de las que el desarrollador web tiene a la mano, son los archivos de registro de sucesos del servi...
-
Si usted está de alguna manera involucrado con cualquiera de las áreas de las tecnologías de información y no sabe lo que significa " P...
-
Cuando apenas empezamos a controlar el dolor de cabeza generado por el XSS (Cross Site Scripting) nos vemos las caras con otra amenaza que a...
-
Un "error" muy común de los programadores web en cuanto a la seguridad de sus aplicaciones, es acceder directamente a las variable...
-
Zeus, Silon, Torpig y Yaludle son solo algunos de los troyanos letales de los más salvajes que están enfocados en procesos de fraude en líne...
No hay comentarios.:
Publicar un comentario