Plataforma inteligente para automatizar la detección de vulnerabilidades en aplicaciones web
Autores: Moreira, Diogo; Seara, João Pedro; Pavia, João Pedro; Serrão, Carlos
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Plataforma inteligente para automatizar la detección de vulnerabilidades en aplicaciones web
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Tecnología
Aplicaciones web
Seguridad
Vulnerabilidades
Automatización
Detección
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 25
Citaciones: Sin citaciones
En un mundo cada vez más dependiente de la tecnología y en una era donde la conectividad es omnipresente, las aplicaciones web se han convertido en una parte esencial de nuestra vida cotidiana. La evolución de estas aplicaciones, combinada con el aumento exponencial en el número de usuarios, ha traído consigo no solo conveniencia, sino también desafíos significativos en términos de seguridad. Asegurar la seguridad de las aplicaciones web y sus datos es cada vez más una prioridad para las empresas, aunque muchas carecen del conocimiento, tiempo y dinero para hacerlo. Este proyecto de investigación estudió y desarrolló un sistema con el objetivo de automatizar el proceso de detección de vulnerabilidades en aplicaciones web aprovechando los beneficios de la interoperabilidad de las dos formas de automatización de la herramienta seleccionada para llevar a cabo este análisis. La solución desarrollada es de bajo costo y requiere muy poca intervención del usuario. Para validar y evaluar la plataforma desarrollada, se realizaron experimentos en aplicaciones con diferentes tipos de vulnerabilidades conocidas de antemano y en aplicaciones reales. Es esencial garantizar la seguridad de las aplicaciones web, y el sistema desarrollado demostró ser capaz de automatizar la detección de riesgos de vulnerabilidad y devolver los resultados de una manera relativamente sencilla para el usuario.
Descripción
En un mundo cada vez más dependiente de la tecnología y en una era donde la conectividad es omnipresente, las aplicaciones web se han convertido en una parte esencial de nuestra vida cotidiana. La evolución de estas aplicaciones, combinada con el aumento exponencial en el número de usuarios, ha traído consigo no solo conveniencia, sino también desafíos significativos en términos de seguridad. Asegurar la seguridad de las aplicaciones web y sus datos es cada vez más una prioridad para las empresas, aunque muchas carecen del conocimiento, tiempo y dinero para hacerlo. Este proyecto de investigación estudió y desarrolló un sistema con el objetivo de automatizar el proceso de detección de vulnerabilidades en aplicaciones web aprovechando los beneficios de la interoperabilidad de las dos formas de automatización de la herramienta seleccionada para llevar a cabo este análisis. La solución desarrollada es de bajo costo y requiere muy poca intervención del usuario. Para validar y evaluar la plataforma desarrollada, se realizaron experimentos en aplicaciones con diferentes tipos de vulnerabilidades conocidas de antemano y en aplicaciones reales. Es esencial garantizar la seguridad de las aplicaciones web, y el sistema desarrollado demostró ser capaz de automatizar la detección de riesgos de vulnerabilidad y devolver los resultados de una manera relativamente sencilla para el usuario.