Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| app:marcosref [2024/09/12 16:28] – thejuanvisu | app:marcosref [2024/09/18 17:13] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 48: | Línea 48: | ||
|   * Métrica temporal (opcional): Características de la vulnerabilidad que varían con el tiempo. Explotabilidad, |   * Métrica temporal (opcional): Características de la vulnerabilidad que varían con el tiempo. Explotabilidad, | ||
| * Métrica de entorno: Características de la vulnerabilidad relacionadas con el entorno que sufre el problema. Por lo tanto no existe un valor universal para esta métrica. | * Métrica de entorno: Características de la vulnerabilidad relacionadas con el entorno que sufre el problema. Por lo tanto no existe un valor universal para esta métrica. | ||
| + | |||
| + | |||
| + | ===== CWSS ===== | ||
| + | |||
| + | El Common Weakness Scoring System es un mecanismo que permite priorizar las debilidades de software.  | ||
| + | |||
| + | ===== OWASP ===== | ||
| + | |||
| + | Open Web Application Security Project es una comunidad abierta dedicada a promover y mantener materiales relacionados con la seguridad como herramientas de software, boletines y eventos. Está mantenido por la Fundación OWASP sin anímo de lucro. | ||
| + | * OWASP Vulnerable Application directory: colección de aplicaciones web vulnerables | ||
| + | * OWASP testing guide: Define metodologías para realizar auditorías de seguridad | ||
| + | * OWASP Top 10: boletín con los 10 riesgos de seguridad más importantes en aplicaciones web. Hacen análisis de aplicaciones y publican sus resultados, en 2021 el 94% de los sistemas de acceso eran vulnerables. | ||
| + | |||
| + | |||
| + | |||