Creo que la mayoría de las personas aquí están familiarizadas con OWASP y su proyecto Top 10 . Cuando se trata de sistemas de información en estos días, parece que hay un gran enfoque en la seguridad de las aplicaciones web y con razón. Recientemente me encargaron realizar un Análisis de riesgos en un sistema de información (SQL Server 2005) que tiene interfaces de aplicación de usuario que son web y no web. Hasta ahora he encontrado muchos artículos y herramientas muy buenos que muestran amenazas y vulnerabilidades web, pero no tanto en aplicaciones no basadas en la web.
¿Alguien sabe de algún buen recurso que explique y pruebe las vulnerabilidades / riesgos de las interfaces no web de los sistemas de información? Estas aplicaciones se ejecutan en máquinas con Windows.