Buscar
Social
Ofertas laborales ES
« aTunes, un clon de iTunes implementado en Java | Main | Hadoop gana competición de ordenación »
jueves
jul032008

Ratproxy: herramienta de Google para auditar la seguridad de webs

El equipo de seguridad de Google han liberado como opensource su herramienta Ratproxy que permite una auditación de sitios web para buscar fallos en la seguridad. La herramienta realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.

Puedes encontrar una lista detallada del funcionamiento de este proxy en la documentación del proyecto. La herramienta se enfoca en dar informes concisos sobre potenciales problemas de seguridad en aplicaciones web 2.0 y es resultado del trabajo diario de Google en el área de seguridad de sus aplicaciones; por lo que es capaz de diferenciar entre código javascript y css, decompilar contenido Flash on-the-fly, trabajar sobre SSL, etc.

La seguridad es un tema que lamentablemente se deja de lado al desarrollar aplicaciones web, herramientas como ésta buscan que se simplifique este trabajo ( existen otras similares como WebScarab de OWASP o Paros).  Obviamente, las herramientas se deben complementar con una buena política y otras herramientas de logs y monitorización e incluso con pruebas manuales. ¿Que es lo que vosotros usáis para garantizar la seguridad de vuestras aplicaciones?

Reader Comments

There are no comments for this journal entry. To create a new comment, use the form below.
Comentarios deshabilitados
Comentarios deshabilitados en esta noticia.