Zusammenfassung der Ressource
WEB
- Tipos de aplicaciones web
- Publicitarios
- Informativos
- Catalogo de tienda
- Comunidad
- Reunen a usuarios con intereses en comun
- Venden a usuarios de internet
- Muestra información general
- Dar aconocer a su empresa y productos
- Protocolos de Seguridad Web
- Secure Socket Layer (SSL)
- Transport Layer Security (TLS)
- Protocolo S-HTTP
- Protocolo SET
- certificados digitales para asegurar la perfecta identificación
- cifrado de documentos mediante firma y certificados digitales
- corregir las deficiencias observadas en SSL
- visualización no autorizada de información confidencial
- Medios digitales soportados por web
- Imagenes
- Formatos en web
- JPEG
- Estas imágenes pueden contener millones
de colores y un bajo peso
- GIF
- Utilizan un máximo de 256 colores, permiten
contener transparencias y animación.
- PNG
- Este formato es el más adecuado cuando necesitamos distintos niveles de transparencia, o
requerimos que una imagen muestre correctamente todos sus colores
- Sonidos
- WAV
- desarrolló originalmente Microsoft para guardar audio.
- MP3
- extraordinario grado de compresión y alta calidad
- MIDI
- interpretado por los principales reproductores del mercado
- Videos
- AVI
- Es el formato estándar para almacenar video digital
- MPEG
- Es un formato estándar para la compresión de video digital.
- WMV
- Es ideal para publicar videos en Internet por razonable calidad/peso.
- FLV
- Es un formato que utiliza el reproductor Adobe Flash
- vulnerabilidades Web
- Inyección
- nuestro sistema entra
información no confiable a
través de formularios o
comandos
- comandos en sitios cruzados
- permite desplegar en el navegador
datos no confiables proporcionados
por usuarios
- Autenticación rota
- es posible suplantar la
identidad del usuario al
obtener acceso a datos como
contraseñas o identificadores.
- Solicitudes falsificadas
- El atacante engaña a la victima a enviar solicitudes HTTP que no desea
- Referencias directas e inseguras
- Exponer referencias a objetos de implementación interna como archivos o directorios
- Configuración errónea de seguridad
- Un parámetro mal especificado puede permitir el acceso a nuestras aplicaciones.