17
Seguridad en las Seguridad en las aplicaciones aplicaciones ¿Qué hace GeneXus por ¿Qué hace GeneXus por nosotros? nosotros? Andres Levin @anlefi [email protected]

0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

  • Upload
    genexus

  • View
    801

  • Download
    2

Embed Size (px)

Citation preview

Page 1: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Seguridad en las Seguridad en las aplicacionesaplicaciones

¿Qué hace GeneXus por ¿Qué hace GeneXus por nosotros?nosotros?

Andres Levin@anlefi

[email protected]

Page 2: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

¿Cuán segura es mi aplicación?¿Cuán segura es mi aplicación?

Page 3: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 4: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 5: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 6: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 7: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 8: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Business RulesBusiness Rules

Page 9: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

SQL InjectionSQL Injection

“SELECT ProductId, ProductName FROM ProductWHERE CompanyId = “ + CompanyIdVar

“ OR 1=1 ”

“SELECT ProductId, ProductName FROM ProductWHERE CompanyId = @CompanyId”

Page 10: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Cross Site ScriptingCross Site Scripting

Escapeo

Page 11: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Response SplittingResponse Splitting

Construcción del documento independiente de valores de entrada

Page 12: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Buffer OverflowBuffer Overflow

Validación de largos y de tipos de los valores de entrada

Page 13: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

URL InterpretationURL Interpretation

Page 14: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 15: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros
Page 16: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Track de seguridadTrack de seguridad9:30 Aplicaciones seguras con GeneXus.Diego Rostagnol10:30 Marco de autenticación y seguridad.Alejandro Panizza 11:00 Autenticación y permisos con GeneXus.Alejandro Zeballos11:45 Ataques avanzados a aplicaciones.Mauro Flores 12:15 Control de acceso en apps. con patterns.José Bordón

Page 17: 0144 seguridad en_las_aplicaciones_que_hace_gene_xus_por_nosotros

Andres Levin@anlefi

[email protected]

¡Muchas gracias!¡Muchas gracias!