<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; DVWA</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/dvwa/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Tue, 07 Sep 2010 18:58:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>OWASP versión 3.0 en español y Damn Vulnerable Web App</title>
		<link>http://www.sahw.com/wp/archivos/2009/07/23/owasp-version-3-0-en-espanol-y-damn-vulnerable-web-app/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/07/23/owasp-version-3-0-en-espanol-y-damn-vulnerable-web-app/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 20:48:24 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Damn Vulnerable Web App]]></category>
		<category><![CDATA[DVWA]]></category>
		<category><![CDATA[OWASP]]></category>
		<category><![CDATA[OWASP Testing Guide]]></category>
		<category><![CDATA[Seguridad aplicativa]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Web Security]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4758</guid>
		<description><![CDATA[Buenas, Os dejo una notita rápida para comentar que, tras un arduo trabajo de traducción y revisión, el pasado 12 de julio se liberó la traducción al español de la versión 3 de la guía de pruebas de OWASP. Aunque todavía hay que otro gazapo (adverzas) lo realmente interesante de este documento es permitir a [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Os dejo una notita rápida para comentar que, tras un arduo trabajo de traducción y revisión, el pasado 12 de julio <a href="https://lists.owasp.org/pipermail/owasp-spanish/2009-July/000284.html">se liberó la traducción al español de la versión 3 de la guía de pruebas de OWASP</a>. Aunque todavía hay que otro gazapo (<em>adverzas</em>) lo realmente interesante de este documento es permitir a aquellos con dificultades para leer en lengua inglesa el acceso a una metodología relevante, ampliamente utilizada y que puede ser considerada casi un estándar de facto.</p>
<p>La guía de pruebas de OWASP (<em>OWASP Testing Guide</em>) es un marco de trabajo documental para la realización de auditorías sobre aplicaciones Web. La versión 3 incluye un total de nueve categorías de análisis y un total de 66 controles, para que desarrolladores, probadores y especialistas de seguridad puedan realizar evaluaciones de la seguridad de aplicativos Web empleando un conjunto de buenas prácticas reconocidas internacionalmente. Podéis descargar esta última versión a través del enlace <a href="http://www.owasp.org/images/8/80/Gu%C3%ADa_de_pruebas_de_OWASP_ver_3.0.pdf">http://www.owasp.org/images/8/80/Gu%C3%ADa_de_pruebas_de_OWASP_ver_3.0.pdf</a></p>
<p>Por otro lado, también en el ámbito de la seguridad de aplicaciones, reseñar <a href="http://www.darknet.org.uk/2009/07/damn-vulnerable-web-app-learn-practise-web-hacking/">Damn Vulnerable Web App</a> (DVWA), una aplicación PHP/MySQL vulnerable intencionadamente, y orientada al aprendizaje de las técnicas al uso: inyección SQL, XSS, ejecución de comandos, ataques de fuerza bruta contra sistemas de autenticación, etc. Un proyecto similar a <a href="http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project">OWASP WebGoat</a>, una aplicación web J2EE destinada al aprendizaje de los conceptos de seguridad que trata habitualmente OWASP.</p>
<p><strong>Importante:</strong> Dado que DVWA es una aplicación vulnerable no está de más recordar que no debe ser subida a ningún hospedaje en Internet, debiéndose limitar su aplicación a servidores de pruebas controlados expuestos únicamente a nuestro tráfico. Podéis descargar Damn Vulnerable Web App en la dirección <a href="http://sourceforge.net/projects/dvwa/">http://sourceforge.net/projects/dvwa/</a></p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/07/23/owasp-version-3-0-en-espanol-y-damn-vulnerable-web-app/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
