seguridad de aplicaciones

Modelos de amenazas

Suplantación

Es utilizar los datos de identificación
de otro usuario o proceso de forma no
autorizada.

Manipulación

Desfigurar una página web, para lo cuál
el usuario malintencionado logra acceso
al sitio y cambia algunos archivos.

Repudio

Suplantar a un usuario inocente utilizando su
identidad.

Revelación
de información

Robar o revelar información que se su-
pone es confidencial. (robo de contraseñas)

Denegación de
servicios

Hacer deliberadamente que una aplicación
esté menos disponible de lo que debería.

Concesión de
privilegios

Consiste en usar medios malintencionados
para obtener más permisos de los asignados
normalmente.

Modelo de seguridad

Autenticación

Proceso por el que se comprueba la identidad
de alguien o algo. Requiere pruebas de identi-
dad denominada credenciales.

Definición: Medidas de seguridad en las aplicaciones web.

Autorización

El acceso se determina comparando la información
del principal con información del principal con infor-
mación de control de acceso.