seguridad de aplicaciones
Modelos de amenazas
Suplantación
Es utilizar los datos de identificación
de otro usuario o proceso de forma no
autorizada.
Manipulación
Desfigurar una página web, para lo cuál
el usuario malintencionado logra acceso
al sitio y cambia algunos archivos.
Repudio
Suplantar a un usuario inocente utilizando su
identidad.
Revelación
de información
Robar o revelar información que se su-
pone es confidencial. (robo de contraseñas)
Denegación de
servicios
Hacer deliberadamente que una aplicación
esté menos disponible de lo que debería.
Concesión de
privilegios
Consiste en usar medios malintencionados
para obtener más permisos de los asignados
normalmente.
Modelo de seguridad
Autenticación
Proceso por el que se comprueba la identidad
de alguien o algo. Requiere pruebas de identi-
dad denominada credenciales.
Definición: Medidas de seguridad en las aplicaciones web.
Autorización
El acceso se determina comparando la información
del principal con información del principal con infor-
mación de control de acceso.