Análisis de vulnerabilidades en aplicaciones web basado en flujo de información

El presente trabajo de grado se desarrolló en el marco del proyecto Plataforma híbrida de seguridad para protección de aplicaciones web con código NA 080/04 para la Agencia Nacional de Promoción Científica y Tecnológica, entre la empresa Core SA y el laboratorio de investigacion LIFIA. Core SA es un...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autor principal: Videla, Gabriel
Otros Autores: Martínez López, Pablo E.
Formato: Tesis Tesis de grado
Lenguaje:Español
Publicado: 2008
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/3995
Aporte de:
id I19-R120-10915-3995
record_format dspace
institution Universidad Nacional de La Plata
institution_str I-19
repository_str R-120
collection SEDICI (UNLP)
language Español
topic Ciencias Informáticas
informática
informática aplicada
protección de datos
comunicación de datos
registro de datos
spellingShingle Ciencias Informáticas
informática
informática aplicada
protección de datos
comunicación de datos
registro de datos
Videla, Gabriel
Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
topic_facet Ciencias Informáticas
informática
informática aplicada
protección de datos
comunicación de datos
registro de datos
description El presente trabajo de grado se desarrolló en el marco del proyecto Plataforma híbrida de seguridad para protección de aplicaciones web con código NA 080/04 para la Agencia Nacional de Promoción Científica y Tecnológica, entre la empresa Core SA y el laboratorio de investigacion LIFIA. Core SA es una empresa especializada en desarrollos y consultor a en tecnologías de seguridad informática. Cuenta con un historial de éxitos en el desarrollo de productos especializados patentados internacionalmente, con un amplio mercado en el exterior, así como una amplia experiencia en consultoría de seguridad y auditoría de código fuente. El resultado de este trabajo es la aplicación de una técnica de análisis estático de flujo de información a Java con la finalidad de detectar vulnerabilidades en aplicaciones web. Se buscó un enfoque práctico para analizar código legacy Java sin la necesidad de anotaciones por parte de los usuarios (a diferencia de otros análisis). La técnica de análisis de flujo de información implica realizar un análisis de un programa con el objetivo de probar que no hay filtración de información sensible. En la actualidad existen numerosos estudios teóricos pero poco uso práctico sobre flujo de información. Estos estudios, en general, han sido realizados sobre lenguajes reducidos. El objetivo del presente trabajo es analizar programas escritos en el lenguaje Java, que es uno de los lenguajes más usados para el desarrollo de aplicaciones web. Se obtuvo además un prototipo que implementa el análisis. La interacción con el grupo encargado de la implementación del prototipo permitió mejorar el análisis y eliminar posibles errores.
author2 Martínez López, Pablo E.
author_facet Martínez López, Pablo E.
Videla, Gabriel
format Tesis
Tesis de grado
author Videla, Gabriel
author_sort Videla, Gabriel
title Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
title_short Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
title_full Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
title_fullStr Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
title_full_unstemmed Análisis de vulnerabilidades en aplicaciones web basado en flujo de información
title_sort análisis de vulnerabilidades en aplicaciones web basado en flujo de información
publishDate 2008
url http://sedici.unlp.edu.ar/handle/10915/3995
work_keys_str_mv AT videlagabriel analisisdevulnerabilidadesenaplicacioneswebbasadoenflujodeinformacion
bdutipo_str Repositorios
_version_ 1764820472908742659