Han pasado ya 6 años desde la última versión estable de la Guía de pruebas OWASP, la v3. Esta semana, se ha anunciado por fin la OWASP Testing Guide versión 4 (por el momento únicamente en inglés). Así lo ha anunciado Mateo Mucci, uno de los líderes del proyecto en un post del blog MindedSecurity.
La guía de pruebas OWASP contempla un conjunto de puntos de control que engloban las buenas prácticas de seguridad en aplicaciones web, convirtiéndola en una metodología muy completa y utilizada por los profesionales de la seguridad.
Como principales novedades, además de la reorganización de categorías y subcategorías de algunas pruebas, se ha puesto especial hincapié en los siguientes puntos:
Para esta versión 4 de la guía, encontraremos las siguientes categorías (en inglés):
Como es habitual, la guía esta disponible tanto en PDF para su descarga, como en versión navegable dentro de la wiki del proyecto.
Nos queda esperar a la versión en castellano.
Como principales novedades, además de la reorganización de categorías y subcategorías de algunas pruebas, se ha puesto especial hincapié en los siguientes puntos:
- Pruebas sobre criptografía débil (Testing for weak Cryptography)
- Pruebas del lado del cliente (Client Side Testing)
- Pruebas de gestión de identidades (Testing Identity Management)
- Gestión de errores (Testing for Error Handling)
Para esta versión 4 de la guía, encontraremos las siguientes categorías (en inglés):
- Information Gathering (OTG-INFO)
- Configuration and Deployment Management Testing (OTG-CONFIG)
- Identity Management Testing (OTG-IDENT)
- Authentication Testing (OTG-AUTHN)
- Authorization Testing (OTG-AUTHZ)
- Session Management Testing (OTG-SESS)
- Input Validation Testing (OTG-INPVAL)
- Testing for Error Handling (OTG-ERR)
- Testing for weak Cryptography (OTG-CRYPST)
- Business Logic Testing (OTG-BUSLOGIC)
- Client Side Testing (OTG-CLIENT)
Como es habitual, la guía esta disponible tanto en PDF para su descarga, como en versión navegable dentro de la wiki del proyecto.
Nos queda esperar a la versión en castellano.
Comentarios
Publicar un comentario