Se realizará una introducción teórica y posterior demostración práctica de los ataques más comunes a aplicaciones web (OWASP TOP 10)
Los asistentes podrán reproducir dichos ataques en un ambiente controlado, basado en la distribución Kali Linux, Docker y el proyecto OWASP Juice Shop (https://owasp.org/www-project-juice-shop/).
Se expondrán algunos ejercicios y se discutirá con los asistentes sobre su resolución y posibles remediaciones a los problemas identificados.
Prerrequisitos de conocimientos y habilidades.
Conocimiento básico de programación, seguridad y entornos virtualizados.
Prerrequisitos de software y hardware.
Notebook con el software que se describe a continuación instalado.
Se proporcionará a los asistentes una imagen virtual de Kali Linux preconfigurada con las herramientas necesarias para realizar el taller. Se necesita Virtualbox para ejecutarla.
La imagen se puede descargar de acá: https://drive.google.com/file/d/1qjXU4Ea8KB0MTc3WRQ7eVDNMOXaxawB9/
Virtualbox: https://www.virtualbox.org/wiki/Downloads
Dirigido a:
Desarrolladores, entusiastas de la seguridad informática, estudiantes de carreras afines.