Introducción
Última actualización en: 28 Agosto 2024
Editar esta página en GitHubÚltima actualización en: 28 Agosto 2024
Editar esta página en GitHubColaboradores
Ninoslava Bogdanović
Las aplicaciones web son una infraestructura crítica utilizada por las organizaciones de medios y la sociedad civil para difundir el libre flujo de información, así como para proporcionar funcionalidades a sus partes interesadas. Los adversarios atacan estas aplicaciones web con diversos fines, incluido el cierre del libre flujo de información, daños a la reputación, acceso a sistemas privados, robo de información confidencial, vigilancia y comprometer la seguridad de dispositivos. Al identificar de forma proactiva las vulnerabilidades en las aplicaciones web utilizadas por sus clientes y asociados, puede evitar posibles vulneraciones antes de que ocurran.
Esta ruta de aprendizaje cubre los conocimientos intermedios y avanzados necesarios para comprender e identificar en profundidad las vulnerabilidades en las aplicaciones web. Esto se puede utilizar para encontrar vulnerabilidades en una aplicación antes de que lo hagan los actores de amenazas, para guiar prácticas de desarrollo seguras o para corregir vulnerabilidades en aplicaciones web de manera más efectiva. En esta ruta de aprendizaje cubriremos:
Los adversarios, especialmente los rivales políticos, tienen un historial de intentos de piratear los sitios web de grupos de la sociedad civil. Algunos ejemplos documentados incluyen:
Además, cualquier sitio en Internet está sujeto a ataques oportunistas y dirigidos por parte de agentes de amenazas con motivación financiera. Estos adversarios tienen objetivos como robar contraseñas de usuarios, información de tarjetas de pago, etc. para revenderlos, modificar el contenido del sitio para manipular el ranking de búsqueda o hacer fraude de clicks, utilizar la propia infraestructura del sitio para minar criptomonedas, enviar spam o lanzar ataques de denegación de servicio. Aunque es posible que muchos de estos ataques no estén dirigidos a motivaciones políticas, plantean importantes riesgos para la reputación y la confidencialidad de cualquier organización. Para obtener más información sobre ataques oportunistas y automatizados a aplicaciones web, consulte este informe de OWASP.
El titular de la Credencial debe poder realizar de manera eficiente evaluaciones de seguridad integrales de las aplicaciones web, incluida la identificación de las vulnerabilidades en el top 10 de OWASP.
Las habilidades de evaluación de aplicaciones web pueden ayudar a responder a las amenazas de piratería mediante:
For information on key differences with WSL 2 please visit https://aka.ms/wsl2
The operation completed successfully.
Una vez que WSL 2 esté instalado, puede instalar su distribución de Linux preferida desde Microsoft Store o usando la línea de comando. Simplemente busque “Linux” en Microsoft Store, seleccione la distribución que desee (por ejemplo, Ubuntu, Debian u otras) y haga clic en “Instalar”. Alternativamente, puede instalar una distribución de Linux usando PowerShell o el Símbolo de Comando. Abra Windows Powershell o Símbolo de Comando y enumere las distribuciones disponibles:
wsl --list --online
Instale una distribución de esta lista usando el comando wsl –install -d <nombre de distribución de Linux>.
wsl --install -d Ubuntu
Después de la instalación, cada distribución de Linux tendrá un icono en el menú de la aplicación de Windows. Una vez que haya instalado WSL, deberá crear una cuenta de usuario y una contraseña para su distribución de Linux recién instalada.
Debería abrirse una nueva ventana con un shell de Linux.
Aquí hay una revisión rápida de las opciones de la línea de comandos de WSL
Imprima la información de uso y vea los argumentos de la línea de comando:
wsl --help
Lista las distribuciones instaladas:
wsl --list
Enumere solo las distribuciones en ejecución:
wsl --list --running
Terminar una distribución en ejecución:
wsl --terminate Ubuntu-22.04
Apague todas las distribuciones en ejecución:
wsl --shutdown
Anule el registro de la distribución de Linux y elimine el sistema de archivos:
wsl --unregister Ubuntu-22.04
Actualice WSL a la última versión:
wsl --update
Inicie la distribución predeterminada:
wsl
Después de completar esta ruta de aprendizaje, recomendamos que los estudiantes trabajen en Fortalecimiento de Aplicación Web, Análisis Forense y Respuesta a Incidentes.
¡Felicidades por terminar la introducción!
Marque la casilla para confirmar que ha leído la introducción y continúe al siguiente módulo.
Marca la introducción como completada y guarda el progreso para el usuario.
Has completado todos los módulos en este camino de aprendizaje.