Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

Clase 3 de 15Curso de OWASP Top 10: Riesgos en Aplicaciones

Si llegaste a esta clase, significa que estás a punto de comenzar tus prácticas de laboratorio del curso, así que es momento de...

Preparar tus herramientas de trabajo

Para realizar tus prácticas vas a necesitar las siguientes herramientas:

  • Git: Para descargar y estudiar el repositorio de nuestra aplicación vulnerable.
  • Editor de código: Para estudiar el código de nuestra aplicación vulnerable, puede ser VS Code.
  • Docker: Para ejecutar la aplicación vulnerable en contenedores aislados.
  • NodeJS: Para ejecutar comandos de NPM en la clase de dependencias de vulnerables.
  • Burp Suite: Como herramienta de pentesting a lo largo del curso.
  • DirBuster: Como herramienta de pentesting para la clase de security misconfiguration.

Si nunca has utilizado estas herramientas, no te preocupes, en este curso te enseñaremos lo necesario.

Ejecutar la aplicación vulnerable

Para realizar las diferentes prácticas del curso, necesitarás descargar y configurar la aplicación vulnerable que desarrollamos para ti. Puedes encontrar la documentación y todos los pasos necesarios en el repositorio de GitHub oficial.

Aquí te dejamos algunos tutoriales que pueden servirte.

Tutorial de uso e instalación para la aplicación vulnerable Tutorial de instalación de Docker Tutorial de instalación de DirBuster

Tutoriales de instalación de Burp Suite: Windows Linux MacOS

Recuerda que siempre puedes compartirnos tus dudas y aportes en la sección de comentarios, estamos para ayudarte.