Cositas sobre Ruby on Rails

lunes, 7 de abril de 2008

OWASP y Ruby On Rails :: Web Application Security Put Into Practice

La semana pasada en la FS2008 de RedIris tomamos contacto con OWASP. Es una comunidad centrada en la seguridad de software de aplicación... entre los que se encuentra la web.

"The Open Web Application Security Project (OWASP) is a worldwide free and open community focused on improving the security of application software. Our mission is to make application security "visible," so that people and organizations can make informed decisions about application security risks. Everyone is free to participate in OWASP and all of our materials are available under an open source license. The OWASP Foundation is a 501c3 not-for-profit charitable organization that ensures the ongoing availability and support for our work."

Debido a la gran cantidad de ataques que existen actualmente, y la preocupante situación frente a las cifras de SANS Institute, pienso que tenemos que tomarnos un poco más en serio la seguridad.

Entre otras cosas, en esta guia se habla de cómo evitar algunos ataques conocidos:
  • XSS
  • CSRF
  • Insecure Direct Object Reference
  • Malicious File Execution
  • ...
La guía Web Application Security Put Into Practice: Ruby On Rails Security (68 páginas), podemos descargarnosla desde aquí.

Etiquetas