Gestión y Clasificación de Vulnerabilidades en Sistemas Informáticos
Resumen
Una vulnerabilidad es un defecto o un fallo ocurrido por programación, diseño o configuración. Dicho fallo puede alterar el flujo normal del sistema y una persona mal intencionada puede realizar algo malicioso.
Clasificación
MITRE Top 25: Contiene los mayores errores de programación
OWASP Top 10: Vulnerabilidades de seguridad más críticas en aplicaciones web.
SANS Top 20: Lista de vulnerabilidades que requiere solución inmediata.
Ojala todos los profesores en Platzi contaran con la misma actitud de Alan provoca seguir aprendiendo!
Sí, muy buena actitud del profesor :D
Estoy de acuerdo.
Es muy rápido todo. Se requiere ver y practicar la detección, y no sólo la teoría. Porque para trabajar uno requiere la habilidad de cómo saber identificar cada una de esas variables que hay que tildar en la web de FIRST. En la web está la guía, pero sería bueno evaluar ejemplos reales al modo de ejercicios propuestos.
Saludos Ariel, así es. Es importante la práctica en esta profesión, una página donde puede encontrar eventos de CTF para obtener experiencia es https://ctftime.org/
Ademas de FIRST como mencionas, pueden jugar un poco con los challenge de SANS, HackerOne, Atenea.
X2
Las inyecciones son de lo que mas se sigue viendo en pleno 2019. La gente no toma conciencia! Hay empresas a las que no les importa proteger su informacion y la de sus usuarios.
Muchas Gracias.
VULNERABILIDADES
¿Qué es una vulnerabilidad?
-Fallo o defecto
-Por causa de programción, diseño o configuración
-Altera el flujo normal del sistema
-Persona mal intencionada puede sacar provecho
¿Cómo clasificar las vulnerabilidades?
-MITRE Top 25
-Contiene Top de errores
-Más cometidos en progración
-OWASPTop10-Protección y busqueda
-software seguro
-SANSTop20-Lista vulnerabilidades
-Necesita solución inmediata
¿Para que sirven los Tops?
-Verificación de vulnerabilidades
-Para saber si son compatibles con otras empresas
-Enfocado a software y hardware
CVE
-Diccionario de vulnerabilidades
-Identifica vulniberalidades de forma única
-Contabiliza número de vulnerabilidades
-Darnos cuenta si nuestro equipo tiene vulnerabilidades
-Reforzar vulnerabilidades
CVSS
-Ayuda a medir la gravedad de las vulnerabilidades
-Lo hace atraves de formulas matemáticas
-Con metricas de Báse, tiempo, ambiente
Excelente resumen, gracias.
Con gusto!
Me hubiera gustado que los vídeos sean algo más largos, 10 min se pasa muy rápido con el profe XD
Mínimo deberían ser 20 min🥹
Muy interesante las páginas compartidas!
Estas páginas son de gran ayuda para poder estar actualizados sobre nuevas vulnerabilidades y poder realizar las acciones requeridas para la protección de la información y el sistema en general
yo apenas aprendiendo en el 2025! Soy radiologo pero quiero cambiar mi vida, quiero crecer. sigo aprendiendo, llegara el momento!
4 meses despues, que cuentas colega?
Recièn aprendiendo tambièn
fabulosa clase
First, una organización que certifica a Estados, Empresas y Organizaciones, como CERTS y CSIRTS, organizaciones especializadas en responder emergencias informáticas. Entre las entidades certificadas pueden coordinar acciones en conjunto a fin de detener ataques informáticos, sobre todo aquellas transnacionales, que vienen siendo la mayoría.
algun libro que me recomienden sobre vulnerabilidades web ?
Hola
Te recomiendo leer esta Guía de ataques, vulnerabilidades, técnicas y herramientas para aplicaciones web.
Saludos
Te recomiendo el libro Practical Web Penetration Testing de Gus Khawaja... Es muy bueno.
Sorprendente curso
TENGO ESTE ERROR
en la página de CVE no hallo como usar el buscador, he seguido los pasos que me indica pero me sale este mensaje
SEARCH CVE USING KEYWORDS:
You can also search by reference using the CVE Reference Maps.
For More Information: CVE Request Web Form (select “Other” from dropdown)
Hola Christian si al parecer hay algun error con el buscador, intenta realizar busquedas con otro año como 2018 o con alguna palabra en especifico que sea de tu interes como: Putty, Alexa, Fortinet, etc.
Saludos
El curso está desactualizado, al momento de la instalación se complica todo porque es un video de más de 5 años
Hoy Enero 2025
Estoy haciendo la carrera de ciberseguridad y los cursos son muy buenos mi unica critica es que estan desactualizados
que buena actitud profesor sus clases, dan muchas ganas de aprender
Que interesante
nunca pares de aprender
Vulnerabilidad: Defecto o fallo que ocurre por programación, diseño o configuración. El desperfecto puede alterar el flujo normal del sistema
Una debilidad es algo que se conoce pero solo es vulnerable cuando se hace pública
That course is awesome increíble🙌🏻
Esta informacin es muy importante. Hay que estra evaluando estas entidades a cada momento.
El curso es bueno, pero por favor actualicen este curso, ya estamos en 2025