SciELO - Scientific Electronic Library Online

 
vol.9 issue2Fuel consumption versus eco-driving and traffic on a mixed route in the city of QuitoCadmium and it’s effect on the growth of sugarcane(Saccharum officinarum L.) author indexsubject indexarticles search
Home Pagealphabetic serial listing  

Services on Demand

Journal

Article

Indicators

Related links

Share


Revista Científica y Tecnológica UPSE (RCTU)

On-line version ISSN 1390-7697Print version ISSN 1390-7638

Abstract

CORONEL SUAREZ, Iván Alberto  and  QUIRUMBAY YAGUAL, Daniel Ivan. Seguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones web. RCTU [online]. 2022, vol.9, n.2, pp.97-109. ISSN 1390-7697.  https://doi.org/https://doi.org/10.26423/rctu.v9i2.672.

Existen diferentes métodos para evaluar la seguridad de las aplicaciones Web, principalmente basados en algún técnico automatizado de escaneo El objetivo de la presente investigación refiere de los

conceptos básicos necesarios para entender temas de seguridad informática en sistemas de información y

servicios, con el propósito de enfocarlos en pruebas de penetración en las aplicaciones web, se abordan metodologías que pueden aplicarse y marcos de referencia que deben ser tomados en cuenta en el ciclo de vida de desarrollo de aplicaciones, así mismo, se aporta con tablas descriptivas de las metodologías utilizadas en pruebas de Pentesting llegando finalmente a abarcar la familia de ISO/IEC 27 000 dejando plasmado en la discusión una breve descripción de las mismas y el uso que da en las implantaciones de SGSI, evaluaciones y auditorias de seguridad de la información.

Keywords : ciberseguridad; ISSAF; OWASP; OSSTMM..

        · abstract in English     · text in Spanish     · Spanish ( pdf )