Seguridad en Aplicaciones Web
por Oscar Javier Delgado Villamil

1. Caracateristicas: Trae preinstalados numerosos programas incluyendo Nmap (escanner de puertos), Wireshark (sniffer), John the Ripper (crackeador de contraseñas) y Aircrack-ng (Software de pruebas en seguridad en redes Inalámbricas). Kali puede usarse desde un Live CD, un Pendrive y también se puede instalar como un sistema operativo. Cuenta con mas de 300 herramientas de penetración.
2. Descripción del Curso
2.1. El curso se compone de 2 créditos académicos, el contenido está dividido en dos unidades: 1. Protocolos, vulnerabilidades y ataques: Se identifica el reconocimiento y procesos asociados tanto a las vulnerabilidades y ataques presentados en los diversos protocolos de seguridad articulados a la web. 2. Evaluar y mejorar la seguridad: Una vez comprenda los procesos que pueden poner en peligro una organización puede ejecutar métodos de evaluación y mejora de la seguridad. Estrategía
3. OWASP
3.1. Es una organización sin ánimo de lucro a nivel mundial que se dedica en mejorar la seguridad de aplicaciones y software en general.
3.1.1. Herramientas que ofrece OWASP
3.1.1.1. OWTF
3.1.1.2. Zed Attack Proxy
3.1.1.3. Dependency Check
3.1.1.4. SSL advanced forensic tool
3.1.1.5. Mobile Security Project