CursosEmpresasBlogLiveConfPrecios

Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

Clase 3 de 15 • Curso de OWASP Top 10: Riesgos en Aplicaciones

Contenido del curso

Introducción a OWASP Top 10

  • 1
    OWASP Top 10: Mejores Prácticas de Seguridad en Aplicaciones Web

    OWASP Top 10: Mejores Prácticas de Seguridad en Aplicaciones Web

    05:34 min
  • 2
    Seguridad de Aplicaciones con OBS Top 10 y Herramientas Prácticas

    Seguridad de Aplicaciones con OBS Top 10 y Herramientas Prácticas

    02:14 min
  • 3
    Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

    Configuración de Herramientas para Prácticas de Seguridad en Laboratorio

    Viendo ahora
  • 4
    Análisis de Vulnerabilidades OWASP Top 10 2021

    Análisis de Vulnerabilidades OWASP Top 10 2021

    01:21 min

Cómo utilizar el Top 10 de riesgos en aplicaciones

  • 5
    Mitigación de Broken Access Control en Aplicaciones Web

    Mitigación de Broken Access Control en Aplicaciones Web

    08:23 min
  • 6
    Fallas Criptográficas: Riesgos y Controles en Aplicaciones Web

    Fallas Criptográficas: Riesgos y Controles en Aplicaciones Web

    07:39 min
  • 7
    Prevención de Inyecciones SQL en Aplicaciones Web

    Prevención de Inyecciones SQL en Aplicaciones Web

    08:19 min
  • 8
    Diseño Seguro de Aplicaciones: Mitigación de Vulnerabilidades

    Diseño Seguro de Aplicaciones: Mitigación de Vulnerabilidades

    10:47 min
  • 9
    Fortalecimiento de Seguridad: Hardening y Configuración Segura

    Fortalecimiento de Seguridad: Hardening y Configuración Segura

    10:47 min
  • 10
    Mitigación de Riesgos en Componentes Vulnerables y Desactualizados

    Mitigación de Riesgos en Componentes Vulnerables y Desactualizados

    09:09 min
  • 11
    Prevención de Fallas en Autenticación y Contraseñas Débiles

    Prevención de Fallas en Autenticación y Contraseñas Débiles

    07:24 min
  • 12
    Gestión de Integridad en Software y Protección de Datos

    Gestión de Integridad en Software y Protección de Datos

    06:03 min
  • 13
    Prevención de Fallos en Monitoreo y Registro de Seguridad

    Prevención de Fallos en Monitoreo y Registro de Seguridad

    05:26 min
  • 14
    "Riesgos de Server-Side Request Forgery en Aplicaciones Web"

    "Riesgos de Server-Side Request Forgery en Aplicaciones Web"

    06:38 min

Cómo implementar OWASP Top 10 en tu empresa

  • 15
    Gestión de Riesgos en Aplicaciones con OVAS y ISO 27001

    Gestión de Riesgos en Aplicaciones con OVAS y ISO 27001

    01:35 min
Tomar examen

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads

      Si llegaste a esta clase, significa que estás a punto de comenzar tus prácticas de laboratorio del curso, así que es momento de...

      Preparar tus herramientas de trabajo

      Para realizar tus prácticas vas a necesitar las siguientes herramientas:

      • Git: Para descargar y estudiar el repositorio de nuestra aplicación vulnerable.
      • Editor de código: Para estudiar el código de nuestra aplicación vulnerable, puede ser VS Code.
      • Docker: Para ejecutar la aplicación vulnerable en contenedores aislados.
      • NodeJS: Para ejecutar comandos de NPM en la clase de dependencias de vulnerables.
      • Burp Suite: Como herramienta de pentesting a lo largo del curso.
      • DirBuster: Como herramienta de pentesting para la clase de security misconfiguration.

      Si nunca has utilizado estas herramientas, no te preocupes, en este curso te enseñaremos lo necesario.

      Ejecutar la aplicación vulnerable

      Para realizar las diferentes prácticas del curso, necesitarás descargar y configurar la aplicación vulnerable que desarrollamos para ti. Puedes encontrar la documentación y todos los pasos necesarios en el repositorio de GitHub oficial.

      Aquí te dejamos algunos tutoriales que pueden servirte.

      Tutorial de uso e instalación para la aplicación vulnerable Tutorial de instalación de Docker Tutorial de instalación de DirBuster

      Tutoriales de instalación de Burp Suite: Windows Linux MacOS

      Recuerda que siempre puedes compartirnos tus dudas y aportes en la sección de comentarios, estamos para ayudarte.

      Comentarios

        Diego Forero

        Diego Forero

        Team Platzi•
        hace 2 años

        Para instalar Burp Suite en una distribución basada en arch linux puedes usar alguno de los siguientes comandos

        Si usas yay como gestor de paquetes yay burpsuite y seleccionas la opción de burpsuite normal

        Si usas pamac como gestor de paquetes

        sudo pamac install bupsuite

          Juliana Castillo Araujo

          Juliana Castillo Araujo

          Team Platzi•
          hace 2 años

          Mil gracias, increible aporte

          Valeria Vanesa Zalazar

          Valeria Vanesa Zalazar

          student•
          hace 2 años

          Muchas gracias, por el aporte.

        Eduardo Hoppenstedt

        Eduardo Hoppenstedt

        teacher•
        hace 2 años

        💪🏼💪🏼💪🏼💪🏼 Si terminas este curso puedes participar en el Capture The Flag de Platzi el 13 de Marzo del 2024. Una competencia de Hacking para poner a prueba lo que sabes. https://platzi.com/eventos/hack-the-world/

        Jair Andrés Sanchez Barrera

        Jair Andrés Sanchez Barrera

        student•
        hace un año

        Hola! He realizado cada uno de los pasos en instalaciones y configuraciones, pero continuo con falla de localbox. ¿Quién me podría ayudar un poco en eso?😅

        Yerson Steven Rojas Barragan

        Yerson Steven Rojas Barragan

        student•
        hace 2 años

        que buen curso emocionado!!! al mill

        Jaqueline Torres

        Jaqueline Torres

        student•
        hace 2 años

        ¡Hola a tod@s! 🙋🏻‍♀️

        Quiero compartir algunos tips para la configuración del entorno de trabajo en macOS 13.6.4.

        Para el Paso 2: Agregar el alias en sistemas tipo UNIX (MacOS y Linux) Puedes hacerlo desde la terminal, utilizando el comando sudo nano /etc/hosts para editar con permisos de administrador.

        Para el Paso 3: Agregar el certificado CA al navegador (En mi caso, Chrome) (me base en el siguiente video )

        Cuando llegas a la sección "<u>Administrar certificados</u>", se abrirá "<u>Keychain Access</u>". Lo que hice fue arrastrar el certificado "RootCA.crt" a la pestaña "System". Luego, hice clic derecho en el certificado, seleccioné "Get info/Trust", y en la sección "When using this certificate", elegí "Always Trust". ¡Listo!

        Por último, para cambiar al modo oscuro en Burp Suite, hay dos formas:

        1. Dirígete al menú superior de Burp/Settings/User/User interface/Display. En la ventana derecha, en la sección de "Appearance", encontrarás la opción para activar el modo oscuro.

        2. También puedes acceder directamente a las configuraciones desde el icono de ajustes en la esquina superior derecha. Repite el camino del punto uno: /User/User interface/Display. En la ventana derecha, en la sección "Appearance", encontrarás la opción para el modo oscuro.

          Y acá el sitio Grafana

          ¡Saludos!
          JESUS ALFREDO LIMACO BENDEZU

          JESUS ALFREDO LIMACO BENDEZU

          student•
          hace 2 años

          es mejor usar UTM y virtualizar kali ahi y tienes todas las herramientas por defecto. Eso si, no usen la ultima version de kali porque les traera problemas y tampoco usen parrot porque no tiene las herramientas necesarias. Te las tienes que descargar casi todas y varias dan problemas sobre todo cuando quieres empezar con directorio activo.

        Santiago Carrasco Aldabe

        Santiago Carrasco Aldabe

        student•
        hace un año
        Me sale este error, pueden ayudarme?
          Diego Ademir Duarte Santana

          Diego Ademir Duarte Santana

          Team Platzi•
          hace un año

          no tienes instalado bien el certificado. Revisa de nuevo todos los pasos en https://github.com/platzi/curso-owasp-top-10?tab=readme-ov-file

        carlos arturo alfonso garavito

        carlos arturo alfonso garavito

        student•
        hace 2 años

        yo no eh podido acceder a la aplicacion vulnerable, no me deja cambiar el host en kali y en el pc normal no lo reconoce, alguien me podría ayudar ?

          Diego Ademir Duarte Santana

          Diego Ademir Duarte Santana

          Team Platzi•
          hace 2 años

          trabajas como root, correcto? https://github.com/platzi/curso-owasp-top-10 Yo lo virtualizo en VMware y trabajo con la vm de Kali en su última versión estable

        Cesar Pich

        Cesar Pich

        student•
        hace un año

        hola buenas tardes ya realize los pasos como los indica el tutorial para la aplicacion vulnerable , ya instale los certificados ya edite con nano el localbox , al momento de ingresar al sitio no me permite ingresar a sitio vulnerable me gustaria que me ayudaran que es lo que estoy haciendo mal por favor

          Laura Herrera

          Laura Herrera

          student•
          hace 10 meses

          Lograste resolverlo? no pude acceder, no entiendo

        Diego Fernando Ramos Aguirre

        Diego Fernando Ramos Aguirre

        student•
        hace 2 años

        Buen día, si tiene problemas para ejecutar la aplicación vulnerable ejecuten el comando sudo docker-compose up --build ya que el github esta sin el guion del medio

        Diego Fernando Ramos Aguirre

        Diego Fernando Ramos Aguirre

        student•
        hace 2 años

        Buen día, si tiene problemas para ejecutar la aplicación vulnerable ejecuten el comando

        sudo docker-compose up --build

        ya que el GitHub esta sin el guion del medio y mejor asegurarse de ejecutarla como root

          Luis Rangel

          Luis Rangel

          student•
          hace un año

          Perfecto. Muchas gracias. Excelente aporte

        Juan José Mamani Tarqui

        Juan José Mamani Tarqui

        student•
        hace 2 años

        No puedi agregar el siguiente cambio al localhosts: 127.0.0.1 localbox CREO QUE SERIA CONVENIENTE SI HACE UN TUTORIAL POR VIDEO EN LUGAR DE SEGUIR LOS PASOS POR TEXTO

          Diego Ademir Duarte Santana

          Diego Ademir Duarte Santana

          Team Platzi•
          hace 2 años

          buena sugerencia, lo tendremos en cuenta

          Jair Andrés Sanchez Barrera

          Jair Andrés Sanchez Barrera

          student•
          hace un año

          Es muy cierto, sería muy recomendable agregar una video en el cual explicaran estas posibles fallas, ya que hay personas que estamos iniciando en obtener conocimiento en estos temas

        Cesar Oswaldo Pichardo Mendoza

        Cesar Oswaldo Pichardo Mendoza

        student•
        hace 2 años

        al preparar el laboratorio de pruebas, se me ha dificultado la instalación de docker y de burpsuite ya instale kali y ya instale tambien ubuntu pero logro ejecutarlo

        Cesar Pich

        Cesar Pich

        student•
        hace un año

        hola buenas tardes, ya segui todos los pasos que aparece en el repositorio de GitHub y no puedo acceder al servidor localbox ya realize todos los pasos, alguien me podria orientar que es lo que estoy haciendo mal

        Omar Trejo Velasco

        Omar Trejo Velasco

        student•
        hace 6 meses

        Si actualmente tienen ubuntu y desean las herramientas en esta distribución (por ejemplo si usan WSL), pueden descargar los repositorios de Kali de la siguiente manera:

        wget -q -O - | gpg --import

        wget -q -O -

        cat archive-key.asc | gpg --dearmor > kali-keyring.gpg

        cat kali-keyring.gpg | sudo tee /usr/share/keyrings/kali-keyring.gpg > /dev/null

        echo 'deb [arch=amd64 signed-by=/usr/share/keyrings/kali-keyring.gpg] kali-rolling main non-free contrib' | sudo tee /etc/apt/sources.list.d/kali.list

        sudo sh -c "echo 'Package: *' > /etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling' >> /etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50' >> /etc/apt/preferences.d/kali.pref"

        sudo apt update

        sudo apt install burpsuite

        Malinda Marlene Perez Alvarado

        Malinda Marlene Perez Alvarado

        student•
        hace 10 meses

        DirBuster es una herramienta que se puede instalar en diferentes sistemas operativos, incluyendo Windows. En el contexto del curso y considerando que estás familiarizado con herramientas como Kali Linux y Docker, podrías utilizar DirBuster en un entorno de Kali Linux o ejecutarlo en Windows. Asegúrate de seguir las instrucciones adecuadas para la instalación según el sistema operativo que elijas.

        jorge andres diaz peñuela

        jorge andres diaz peñuela

        student•
        hace un año

        Buenos Días Alguien de casualidad le da error al ejecutar el servidor.

        No he podido realizar la actividad.

        Jose Fernando Peréz

        Jose Fernando Peréz

        student•
        hace un año

        Si manejan Kali no pierdan el tiempo, la versión Kali Rolling 2024.3 en adelante, genera muchas dificultades para ejecutar firmados Docker especialmente, no se pensó en ello, es decir el curso hace mención a esta super distribución de Kali especializada pero no tiene presente la dificultades intrínsecas de la version para ejecutar programas que no están dentro del estándar de "Cyber" pues no le dieron los desarrolladores ese Status a Docker editar de forma manual apt puede incluso no funcionar, sugiero operar en Debian que es en lo que esta basado Kali o Windows si no les gusta en general Linux.

          Javier Ramos

          Javier Ramos

          student•
          hace un año

          Buen dato

        Jose Fernando Peréz

        Jose Fernando Peréz

        student•
        hace un año

        Es decepcionante DOCKER no este disponible para Kali y tengas que montar una VM.

        Luis Rangel

        Luis Rangel

        student•
        hace un año

        Tengo el inconveniente que al abrir la página e ingresar con algun susuario este carga súper rápido y vueleve a la parte de loggin

        Guillermo Escalona Olivares

        Guillermo Escalona Olivares

        student•
        hace 2 años

        Quedo super bien esta sección :D