Tabla de contenido:
- Definición: ¿Qué significa la seguridad de la aplicación web?
- Techopedia explica la seguridad de las aplicaciones web
Definición: ¿Qué significa la seguridad de la aplicación web?
La seguridad de las aplicaciones web es el proceso de asegurar los datos confidenciales almacenados en línea del acceso y la modificación no autorizados. Esto se logra mediante la aplicación de medidas políticas estrictas. Las amenazas de seguridad pueden comprometer los datos almacenados por una organización si los piratas informáticos con intenciones maliciosas intentan obtener acceso a información confidencial.
El objetivo de la seguridad de las aplicaciones web es identificar lo siguiente:
- Activos críticos de la organización.
- Usuarios genuinos que pueden acceder a los datos.
- Nivel de acceso proporcionado a cada usuario
- Diversas vulnerabilidades que pueden existir en la aplicación
- Criticidad de los datos y análisis de riesgos sobre la exposición de datos
- Medidas correctivas apropiadas
Techopedia explica la seguridad de las aplicaciones web
La seguridad de las aplicaciones web tiene como objetivo abordar y cumplir las cuatro condiciones de seguridad, también conocidas como principios de seguridad:
- Confidencialidad: establece que los datos confidenciales almacenados en la aplicación web no deben exponerse bajo ninguna circunstancia.
- Integridad: establece que los datos contenidos en la aplicación web son consistentes y no son modificados por un usuario no autorizado.
- Disponibilidad: establece que la aplicación web debe ser accesible para el usuario genuino dentro de un período de tiempo específico según la solicitud.
- No rechazo: establece que el usuario genuino no puede negar la modificación de los datos contenidos en la aplicación web y que la aplicación web puede demostrar su identidad al usuario genuino.
El proceso de análisis de seguridad es paralelo al desarrollo de aplicaciones web. El grupo de programadores y desarrolladores que son responsables del desarrollo del código también son responsables de la ejecución de diversas estrategias, análisis, mitigación y monitoreo posteriores al riesgo.