Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS
Desde 0 | HTML | CSS | ASP | PHP | AJAX | Javascript | Promoción de webs | Rentabilidad de webs
Directorio | Manuales | Scripts | FAQs | Programas | Artículos Copyleft | Actualidad | La Cosecha | Colabora
Registrarse | Vuestras páginas | Foros del web | Lista de correo | Boletín de novedades
Generador METAs | Compras | Busca cursos
Alojamiento | Dominios.es | Micropagos SMS | Buscadores | Patentes, marcas | Creación web | Multimedia | Videos
Desarrollo Freelance | Buscar proyectos | Buscar profesionales | Solicitar desarrollo

Modos de Defensa II y conclusión.


LLegamos al final de este pequeño manual. Terminamos con los modos de defensa y hacemos una pequeña conclusión.


05/1/07 - Defendiendo Nuestros Usuarios.

Las formas más sencillas de defender nuestros usuarios son mediante las siguientes acciones:

Cookies:

Evitar almacenar datos vitales de nuestros usuarios en las cookies como:

  • Nombre de usuario y Contraseña.
  • Numero de tarjeta de crédito, fecha de vencimiento y nombre del propietario.
  • Cuentas Bancarias.
  • Direcciones de correos electrónicos.

Como regla inviolable encriptar todas las cookies que genere nuestro sitio.

Sesiones de Usuario:

También debemos pensar en la encriptación de las sesiones de usuario y las variables que arrastre en caso de que lo hiciera, además de fijar un tiempo prudente de caducidad de sesión y la destrucción de las cookies de sesión al finalizar la misma.

SSL:

Utilizar Secure Socket Layer en lugares en donde se procese información de gran importancia, pero siempre con la prudencia de crear un complemento de protección de datos debido a que el SSL no es completamente eficaz contra el Cross-Site-Scripting, pero es una medida más para combatirle, además como sugerencia utilizar certificados de seguridad de una entidad certificada, para una mayor protección.

Conclusión

En este artículo pudimos hacer una revisión de los ataques más frecuentes de Cross-Site-Scripting hacia los usuarios y a los aplicativos, donde pudimos encontrar agresiones que van desde las más sencillas hasta las más violentas, dejando en evidencia que este es un tipo de ataque realmente peligroso y que no podemos subestimar.
Pero también debemos saber que en este documento no se encuentran contemplados todos los tipos de agresiones con XSS, así que recomiendo mantenerse en una periódica actualización de este tipo de ataque y también hacer una revisión del ataque de tipo XST (Cross-Site-Tracing), que deriva del XSS.
También una buena medida para la creación de una defensa eficaz es el desarrollo de un registro de eventos, en donde podremos almacenar los errores o mal funciones de nuestro aplicativo en un determinado momento, sirviéndonos estos documentos como bases para la detección de debilidades y fallos, y poder corregirlos de una manera mas eficiente reforzando cada vez mas nuestras aplicaciones.
Como punto final, la clave de un buen desarrollo seguro es una constante actualización en los temas de seguridad, además de revisiones periódicas de nuevos tipos de ataques, la creación de políticas de seguridad dentro de nuestra organización, elaboración de manuales y procedimientos de seguridad, entrenamiento y asesoramiento constante, además de darnos cuenta que el Internet es un ambiente totalmente hostil, que aunque no lo veamos, nuestras aplicativos en alguno o en muchos momentos será puesto a prueba con ataques reales de todo tipo.
Muchas Gracias…

 Seguir navegando a partir aquí:
+ 1 manual relacionado
+ 1 categoria relacionada
+ 1 comentario (Añadir)

 Autoría, licencia y acciones sobre este artículo

Informe de Kenyie Araya Ramos*

Licencia Copyleft.
Puedes reproducirlo citando al autor y enlazando su página web.

* Para consultas técnicas utilizar la lista de correo.

Versión imprimible Versión imprimible del artículo
Enviar artículo por e-mail Enviar artículo por e-mail
Añadir un comentario al artículo Publicar un comentario del artículo

Manuales relacionados con este artículo
Dentro de Cross-Site-Scripting

Categorias relacionadas
A través de las categorías de nuestro directorio se pueden encontrar otro tipo de recursos relacionados con este artículo:
+ Entrar en .NET


 Comentarios de los visitantes
Los comentarios de los visitantes son para ampliar la información del artículo. Cualquiera puede participar.
Se muestra un comentario revisado

 Comentario de ademar
18/1/07 
me parece un buen comentario a respecto de las formas de como protegernos de las hostilidades por medio del internet, ahora he empezado una busqueda de antivirus y sistemas mas efectivos de seguridad.
gracias.
ADEMAR

UN BUEN ARTICULO LOS FELICITO

Añadir un comentario al artículo Añadir un comentario del artículo



Enlaces:
Maestrosdelweb
  Ir arriba

Manuales relacionados
+Cross-Site-Scripting
Categorías
+.NET

Tienda DesarrolloWeb

DesarrolloWeb.com | Copyright | Anunciese | Acerca de | Datos legales | Contacta | Por GuiarteMultimedia