<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Practica Calificada Fundamentos de investigación II by JHORDAN SMITH CHAVEZ VICTORIANO</title>
      <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2021-11-08 23:13:31 UTC</pubDate>
      <lastBuildDate>2026-02-19 19:41:13 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Seguridad Informática en Aplicaciones Web</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876586476</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:29:56 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876586476</guid>
      </item>
      <item>
         <title>Requisitos de Seguridad </title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876589290</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:31:40 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876589290</guid>
      </item>
      <item>
         <title></title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876594312</link>
         <description><![CDATA[<div>Es comprendida por las personas o usuarios como la seguridad en los códigos, en donde el verdadero abarcamiento de la seguridad informática es un tema de vital importancia para contar con la confidencialidad necesaria en la misma</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:35:19 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876594312</guid>
      </item>
      <item>
         <title></title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876598770</link>
         <description><![CDATA[<div>El alcance de seguridad debe estar acordado respectivamente por lado de los principales interesados en términos a los que se quiere aplicar junto con sus consecuencias contra las que se evalúa la seguridad.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:38:13 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876598770</guid>
      </item>
      <item>
         <title></title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876605802</link>
         <description><![CDATA[<div>El mundo actual funciona con aplicaciones, "desde la banca en línea y aplicaciones de trabajo remoto hasta el entretenimiento personal y el comercio electrónico. Por tanto, no es de extrañar que las aplicaciones sean el objetivo principal de los atacantes". (Niño y Silega, 2018)</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:42:55 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876605802</guid>
      </item>
      <item>
         <title>Integridad</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876610465</link>
         <description><![CDATA[<div>- Utilizar marcos de trabajo que provienen automáticamente de los ataques XSS<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:46:07 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876610465</guid>
      </item>
      <item>
         <title>Confidencialidad</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876614877</link>
         <description><![CDATA[<div>- Proteger las conexiones autenticadas o que involucren funciones o información relevante.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:48:53 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876614877</guid>
      </item>
      <item>
         <title></title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876616286</link>
         <description><![CDATA[<div>Actualmente existen normas y metodologias encargadas en el estudio de la seguridad informática dentro de las organizaciones o empresas que desarrollan una aplicación web para llevar a cabo sus ventas de una manera factible y segura, entre ellas tenemos como NIST, ISO 27001, ISO 27002, ISF, ITIL, COBIT5; las cuales dan una pauta sobre los procesos o actividades a seguir para mantener segura la información relevante de cada empresa. (Jaramillo, Guamán y Salazar 2015) &nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:49:51 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876616286</guid>
      </item>
      <item>
         <title>Disponibilidad</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876616581</link>
         <description><![CDATA[<div>- Utilizar tecnologías seguras para el desarrollo.<br>- Controlar el receptor de escucha de las Bases de Datos.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:50:04 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876616581</guid>
      </item>
      <item>
         <title>No Repudio</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876617560</link>
         <description><![CDATA[<div>- Cifrar todos los datos en tránsito utilizando protocolos seguros.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:50:42 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876617560</guid>
      </item>
      <item>
         <title>Autenticación o Autenticidad</title>
         <author>ycarranzaemmanu</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876618521</link>
         <description><![CDATA[<div>- Evitar mantener credenciales creadas por defecto, débiles o muy conocidas especialmente en el caso de los administradores del sistema.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:51:25 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876618521</guid>
      </item>
      <item>
         <title>Tipos de Software maliciosos</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876627562</link>
         <description><![CDATA[<div>Proceden de un tipo de software que se denomina software malicioso el cual puede modificar el funcionamiento de un equipo informático o alterar la información que procesa, ya sea borrándola, modificándola o enviándola sin nuestro conocimiento a terceras personas. Por lo tanto, el término software malicioso tiene un ámbito más amplio que el de virus informático y se utiliza para designar a cualquier software que pueda representar una amenaza al sistema o resultar molesto para el usuario (Escrivá, 2013). Existen dos tipos de vulnerabilidad las cuales son:</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-08 23:57:34 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876627562</guid>
      </item>
      <item>
         <title> Vulnerabilidades del software</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876651504</link>
         <description><![CDATA[<div>Se trata de explotar debilidades del sistema operativo o de algún programa. Algunos especímenes de malware son capaces de copiarse a sí mismos y enviarse automáticamente a través de la red para infectar a la mayor cantidad posible de equipos. Los más frecuentes son:</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:12:51 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876651504</guid>
      </item>
      <item>
         <title>Vulnerabilidades asociadas a las personas</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876653900</link>
         <description><![CDATA[<div>En la mayoría de ocasiones son las propios usuarios quienes, con su desconocimiento o exceso de confianza, contribuyen a la propagación del software malicioso. Podemos tener un equipo con el sistema operativo más seguro y actualizado, pero si los usuarios son descuidados tarde o temprano acabará infectándose.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:14:07 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876653900</guid>
      </item>
      <item>
         <title> Gusanos</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876676057</link>
         <description><![CDATA[<div>Se ajusta a la descripción de un virus informático de muchas formas. Por ejemplo, también puede auto-replicarse y extenderse a través de redes. Es por eso que los gusanos a menudo también se denominan virus. Pero los gusanos informáticos son diferentes de los virus informáticos en ciertos aspectos. </div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:25:59 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876676057</guid>
      </item>
      <item>
         <title>Troyanos</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876689018</link>
         <description><![CDATA[<div>Los troyanos informáticos se disfrazarán de aplicaciones útiles o se adjuntarán a una aplicación útil. De esta forma, los usuarios activarán el troyano sin saber que están causando algún daño. Los troyanos, como los virus, no se replican automáticamente. Requieren la interacción del usuario para pasar de un sistema a otro.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:32:06 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876689018</guid>
      </item>
      <item>
         <title> Conexión directa</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876697614</link>
         <description><![CDATA[<div>La más habitual, en que el cliente se conecta al servidor para enviarle órdenes.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:36:03 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876697614</guid>
      </item>
      <item>
         <title>Conexión inversa</title>
         <author></author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876699439</link>
         <description><![CDATA[<div>En que es el servidor el que envía directamente la información al cliente. Es mucho más efectiva, pues muchos firewalls no analizan la información saliente del ordenador.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-09 00:36:54 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1876699439</guid>
      </item>
      <item>
         <title>Técnicas para detección de vulnerabilidades</title>
         <author>vramosyarmes</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882257544</link>
         <description><![CDATA[<div>Según Sreenivasa y Kuman(2012) nos dice las siguientes tecnicas:<br>&nbsp;<strong>Black-box:</strong> Es una técnica basada para descubrir vulnerabilidades en aplicaciones web, probando la aplicación desde el punto de vista del atacante<br><strong>White-box:</strong> Está del lado del servidor. En este tipo de enfoque se tiene acceso a información relevante de la organización. <br><strong>Análisis estático de código (auditoria de código fuente):</strong> Es un método en el que no se requiere ejecutar el programa, este realiza un análisis de código fuente directo para determinar huecos en la seguridad<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-10 19:23:32 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882257544</guid>
      </item>
      <item>
         <title>Tipologia de la Autenticación</title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882680674</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-11-11 00:03:48 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882680674</guid>
      </item>
      <item>
         <title></title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681130</link>
         <description><![CDATA[<div><strong>Autenticación básico: S</strong>e proporciona un mecanismo de autenticación básico, basado en cabeceras de autenticación para solicitar datos del usuario con el servidor y para enviar los datos del usuario.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-11 00:04:09 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681130</guid>
      </item>
      <item>
         <title></title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681464</link>
         <description><![CDATA[<div><strong>Autenticación digest: </strong>En lugar de transmitir el password por la red, se emplea un password codiﬁcado utilizando el método de encriptado MDS.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-11 00:04:22 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681464</guid>
      </item>
      <item>
         <title></title>
         <author>cvictorianojhor</author>
         <link>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681688</link>
         <description><![CDATA[<div><strong>Autenticación basada en formularios: </strong>Con este tipo de autenticación, el usuario introduce su login y password mediante un formulario HTML, en la cual contiene entradas que indican a la pagina con el formulario de autenticación y una pagina de error.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-11 00:04:31 UTC</pubDate>
         <guid>https://padlet.com/cvictorianojhor/krgpz0gdiy4lczfi/wish/1882681688</guid>
      </item>
   </channel>
</rss>
