INFORMÁTICA Y SISTEMAS
UNIVERSIDAD MAYOR DE SAN SIMÓN
UMSS Informática y Sistemas

IMPLEMENTACIÓN DE CRITERIOS DE SEGURIDAD PARA LA GESTIÓN DE SESIÓN SOBRE UNA APLICACIÓN WEB. - Perfil

Código: 317
Autor(es): Molina Villamor Patricia
Area(s): Seguridad Informática
Seguridad en Aplicaciones Web
Gestión de Inicio: 1/2013
Modalidad: Proyecto de Grado
Carrera: Licenciatura en Ingenieria Informática
Tutor: Msc. Lic. Vladimir Abel Costas Jáuregui
Formulario: Descargar Realizá un click para empezar la descarga del Formulario de esta tesis.

Objetivo General:

Proponer criterios de implementación para la autenticación a nivel de inicio de sesión de tal manera que se adquiera medidas de seguridad deseables en aplicaciones web.

Objetivos específicos:

  • 1. Analizar conceptos básicos de arquitectura de una aplicación web que permita comprender los conceptos y la manera en que trabajan los componentes de una infraestructura web.
  • 2. Analizar vulnerabilidades así como contraataques a nivel de sesión que se realizan frecuentemente sobre aplicaciones web, tal que conlleve un análisis sobre vulnerabilidades y soluciones a la gestión de sesión.
  • 3. Implementar un módulo de gestión de sesión para aplicaciones que permita plasmar los resultados del análisis previamente realizado.

Descripción :

Demasiados sitios web son cada vez más comprometidos en estos días. El objetivo perseguido brindar criterios de estrategias defensivas que pueden funcionar para todas las aplicaciones web. Todos sabemos que es muy difícil defender una aplicación web, hay tantos tipos diferentes de vulnerabilidades y canales de ataque. El perímetro de defensa debe extenderse mucho más allá de los aspectos de codificación de la aplicación web. En este supuesto, cubrir las vulnerabilidades de seguridad a nivel se session management implementados sobre aplicación web básica es una buena manera de comprensión y adquisición de conocimiento por experiencia práctica de los problemas planteados. Al final se obtendrá las habilidades prácticas y la comprensión de las estrategias defensivas para bloquear las aplicaciones existentes, así como la creación de aplicaciones más seguras en el futuro.