¿Qué son las Vulnerabilidades de Lógica Empresarial?

  • Autor de la entrada:
  • Categoría de la entrada:Que es
  • Tiempo de lectura:10 minutos de lectura

Vulnerabilidades de Lógica Empresarial En esta sección, presentaremos el concepto de vulnerabilidades de lógica empresarial y explicaremos cómo pueden surgir debido a suposiciones erróneas sobre el comportamiento del usuario. Analizaremos…

Continuar leyendo¿Qué son las Vulnerabilidades de Lógica Empresarial?

¿Qué es, Network DLP?

  • Autor de la entrada:
  • Categoría de la entrada:Que es
  • Tiempo de lectura:7 minutos de lectura

Network DLP (o Network Data Loss Prevention) es una tecnología para proteger las comunicaciones de red de una organización, como el correo electrónico, las aplicaciones web y los mecanismos tradicionales de…

Continuar leyendo¿Qué es, Network DLP?

¿Qué es, IAST?

  • Autor de la entrada:
  • Categoría de la entrada:Que es
  • Tiempo de lectura:5 minutos de lectura

Las pruebas de seguridad de aplicaciones es un proceso bastante desafiante porque involucra a un desarrollador que tiene que volver a verificar el código y realizar cambios una y otra…

Continuar leyendo¿Qué es, IAST?

¿Que es, el ataque Server-Side Request Forgery (SSRF)?

  • Autor de la entrada:
  • Categoría de la entrada:Que es
  • Tiempo de lectura:15 minutos de lectura

En esta ocasión, explicaremos qué es la Falsificación de Solicitudes del lado del Servidor (Server-Side Request Forgery), describiremos algunos ejemplos comunes y explicaremos cómo encontrar y explotar varios tipos de…

Continuar leyendo¿Que es, el ataque Server-Side Request Forgery (SSRF)?