によって edmodo account 9年前.
278
comercio electronico
Seguridad en aplicaciones web
Modelo de Seguridad
Autorización
Se compara la información principal
con la información de control de acceso
Autenticación
Es el proceso por el cual se
verifica la identidad de alguien
por medio de credenciales, por ejemplo.
Modelo de Amenaza
Concesión de
Privilegios
Obtener más permisos de los
otorgados normalmente por medios
malintencionados.
Denegación de
Servicio
Consiste en hacer que una
aplicación esté menos disponible de
lo que debería
Revelación de
Información
Revelar información que
es confidencial
Repudio
Implica realizar una transacción
de manera que no haya prueba
de los actores principales.
Manipulación
El sujeto malintencionado llega
al sitio y cambia algunos archivos
Suplantación
Es utilizar los datos de
identificación de otra persona
de manera no autorizada.
Una fase importante es la
capacidad de anticipar las
amenazas. Microsoft ha
creado una clasificación: