¿Necesita una descripción general del mundo de la seguridad del servicio web / sitio web, por dónde empiezo? [duplicar]

4

Me gustaría obtener una buena comprensión de los problemas modernos en seguridad web y obtener información sobre lo que se necesita para mantener sus sitios y servicios seguros. Estoy pensando en conceptos como SSL, certificados, modelado de amenazas, autorización / autenticación y muchos otros. También me gustaría entenderlo tanto desde el punto de vista de la persona que implementa el software (yo mismo soy un ingeniero de software) como de la persona que lo mantiene después de la implementación.

Lo más probable es que no tenga que profundizar técnicamente en los temas individuales, pero la amplitud es ciertamente importante en lo que respecta a cualquier cosa en la web.

Sé que cada área de software tiene sus textos y recursos principales, y esperaba que los profesionales de la seguridad fueran lo suficientemente generosos como para compartir conmigo los recursos específicos de su dominio, de modo que pueda aumentar y comprender mejor el campo. !

    
pregunta glitch 09.09.2011 - 21:17
fuente

2 respuestas

7

OWASP, el proyecto Open Web Application Security, mantiene una lista de las 10 principales de vulnerabilidades. Está disponible en el formulario PDF .

Ese puede ser un buen punto de partida para la comprensión, a un alto nivel. "La Guía de OWASP para crear aplicaciones web seguras y servicios web" explica cómo se pueden explotar las aplicaciones web y cómo Pueden ser diseñados para ser robustos.

    
respondido por el Mike Samuel 10.09.2011 - 02:46
fuente
2

US-CERT mantiene un sitio Build Security In que promueve la atención a la seguridad en todas las etapas de los sistemas Ingenieria. Tienen algunos artículos excelentes sobre las mejores prácticas y el conocimiento general que los ingenieros deben conocer. Si está buscando amplitud, eche un vistazo a sus Principios de seguridad que son conceptos genéricos que Los sistemas seguros deben cumplir.

    
respondido por el Travis Christian 09.09.2011 - 23:13
fuente

Lea otras preguntas en las etiquetas