Computer security, methodologies, standards, and good practices in an approach to web applications

dc.creatorCoronel Suárez, Ivanes
dc.creatorQuirumbay Yagual, Danieles
dc.date2022-12-23
dc.date.accessioned2025-11-10T19:41:22Z
dc.date.available2025-11-10T19:41:22Z
dc.descriptionThe objective of the present investigation of the basic concepts necessary to understand computer security issues in information systems and services, with the aim of focusing them on penetration tests in web applications, methodologies that can be applied and reference frameworks that must be addressed. be taken into account in the application development life cycle, likewise, descriptive tables of the methodologies used in pentesting tests are provided, finally reaching the ISO/IEC 27000 family, leaving a brief description of the same and the use it gives in ISMS implementations, information security evaluations and auditsen
dc.descriptionExisten diferentes métodos para evaluar la seguridad de las aplicaciones Web, principalmente basados en algún técnico automatizado de escaneo  El objetivo de la presente investigación refiere de los conceptos básicos necesarios para entender temas de seguridad informática en sistemas de información y servicios, con el propósito  de enfocarlos en pruebas de penetración en las aplicaciones web, se abordan metodologías que pueden aplicarse y marcos de referencia que deben ser tomados en cuenta en el ciclo de vida de desarrollo de aplicaciones, así mismo, se aporta con tablas descriptivas de las metodologías utilizadas en pruebas de Pentesting llegando finalmente a abarcar la familia de ISO/IEC 27000 dejando plasmado en la discusión una breve descripción de las mismas y el uso que da en las implantaciones de SGSI, evaluaciones y auditorias de seguridad de la información.es
dc.formatapplication/pdf
dc.formattext/html
dc.identifierhttps://www.revistas.upse.edu.ec/index.php/rctu/article/view/672
dc.identifier10.26423/rctu.v9i2.672
dc.identifier.urihttps://repositorio.upse.edu.ec/handle/46000/14996
dc.languagespa
dc.publisherUniversidad Estatal Península de Santa Elenaes
dc.relationhttps://www.revistas.upse.edu.ec/index.php/rctu/article/view/672/570
dc.relationhttps://www.revistas.upse.edu.ec/index.php/rctu/article/view/672/578
dc.rightsDerechos de autor 2022 Ivan Coronel Suárez; Daniel Quirumbay Yaguales
dc.sourceUPSE Scientific and Technological Magazine; Vol. 9 No. 2 (2022): Edición Diciembre 2022; 97-108en
dc.sourceRevista Científica y Tecnológica UPSE; Vol. 9 Núm. 2 (2022): Edición Diciembre 2022; 97-108es
dc.source1390-7697
dc.source1390-7638
dc.source10.26423/rctu.v9i2
dc.subjectaplicaciones Webes
dc.subjectciberseguridades
dc.subjectOWASPes
dc.subjectOSSTMMes
dc.subjectISSAFes
dc.subjectseguridad informáticaes
dc.subjectcybersecurien
dc.subjectISSAFen
dc.subjectOWASPen
dc.subjectOSSTMMen
dc.titleComputer security, methodologies, standards, and good practices in an approach to web applicationsen
dc.titleSeguridad informática, metodologías, estándares y marco de gestión en un enfoque hacia las aplicaciones webes
dc.typeinfo:eu-repo/semantics/article
dc.typeinfo:eu-repo/semantics/publishedVersion
dc.typeReviewsen
dc.typeArticulos de revisiónes

Files