Vulnerabilidades del Software

 Vulnerabilidades del Software 



La vulnerabilidad del software es cualquier defecto en el mismo que permita explotarlo con el fin de que un atacante pueda hacerse del control del sistema.

pueden ser debido a una mala configuracion por parte del administrador o usuario o una programacion incorrecta durante el proceso de desarrollo o actualizacion del software.

Estas vulnerabilidades son: 

XSS: permite ejecutar codigo de scripting en una aplicacion debido a una incorrecta validacion de los datos de entrada, las aplicaicones vulnerables a XSS son aquellas que utilizan HTML como pro ejemplo las paginas wed, phising, exploits de navegadores 

los objetivos de XSS es conseguir acceso no autorizado, robo de informacion, causar daños economicos y conseguir un mejor Phising.

se presenta de forma DIRECTA cuando el atacante embebe codigo HTML malicioso en sitios que lo permiten proque carecen de filtrado y INDIRECTA cuando el codigo maligno se inyecta a traves de formularios, de la URL, programas en FLASH y incluso en VIDEOS buscando que la victima entre en el enlace malicioso.

DESBORDAMIENTO DE BUFFER:  Se debe a fallos de programacion y en un principio, el comportamiento del sistema cuando se sobrescribe una parte de la memoria en impredecible.  

SQL INJECTION: Es una vulnerabilidad de programacion que brinda a un usuario de una aplicaicon la posibilidad de inyectar sentencuas SQL en la Base de Datos que la aplicacion emplea como soporte de Datos. 

Comentarios

Entradas populares de este blog

Metodologias para Analisis de Riesgo

UNIDAD 1 - Preguntas sobre la idea de investigación

UNIDAD 2 - La hipótesis de investigación