SEGURIDAD EN APIS: ANÁLISIS DE RIESGOS, PRUEBAS DE PENETRACIÓN Y MITIGACIONES
dc.contributor.author | Rojas Horrillo, Javier | |
dc.date.accessioned | 2024-07-17T22:00:05Z | |
dc.date.available | 2024-07-17T22:00:05Z | |
dc.date.issued | 2024-07-10 | |
dc.description | Trabajo Fin de Grado leído en la Universidad Rey Juan Carlos en el curso académico 2023/2024. Directores/as: Tomás Isasia Infante | |
dc.description.abstract | Este Trabajo de Fin de Grado (TFG) aborda la seguridad de las Interfaces de Programación de Aplicaciones (APIs) y su importancia en el contexto de la seguridad informática. Se inicia con una introducción a las APIs, explicando su función como herramientas de comunicación entre diferentes sistemas y aplicaciones, los principales tipos de APIs y los mecanismos de autenticación comúnmente utilizados en ellas. Además, se discute la importancia de la documentación en las APIs y cómo puede ser utilizada tanto para fines legítimos como maliciosos. Luego, se analizan los riesgos más críticos identificados en el OWASP API Security Top 10 de 2023. Cada riesgo se examina en detalle, explorando diferentes propuestas y estrategias para mitigarlos. Esta sección proporciona una comprensión teórica de las amenazas y las mejores prácticas para proteger las APIs contra posibles vulnerabilidades. A continuación, se proporciona una descripción de lo que son los test o pruebas de penetración y las diferentes modalidades existentes, como black box, grey box y white box. Se enfatiza la importancia de definir claramente el alcance de las pruebas y asegurarse de que las autorizaciones necesarias estén formalmente establecidas antes de comenzar. Finalmente, se describen las herramientas utilizadas en el proceso de pruebas de penetración y se realizan demostraciones de pruebas controladas en un entorno simulado. Estas pruebas tienen como objetivo vulnerar los riesgos identificados en las APIs, proporcionando un enfoque práctico y visual que facilita la comprensión de las vulnerabilidades del OWASP API Security Top 10 descritas en el marco teórico. Estas pruebas de penetración permiten ilustrar cómo un atacante malicioso o un auditor podría explotar dichas vulnerabilidades, resaltando la necesidad de implementar medidas de seguridad robustas en el desarrollo y mantenimiento de APIs. | |
dc.identifier.uri | https://hdl.handle.net/10115/38248 | |
dc.language.iso | spa | |
dc.publisher | Universidad Rey Juan Carlos | |
dc.rights | ||
dc.rights.accessRights | info:eu-repo/semantics/embargoedAccess | |
dc.rights.uri | ||
dc.subject | API | |
dc.subject | OWASP | |
dc.subject | OWASP API Security | |
dc.subject | Ciberseguridad | |
dc.subject | Vulnerabilidad | |
dc.subject | Burp Suite | |
dc.subject | Postman | |
dc.subject | Test de Penetración | |
dc.subject | Autenticación | |
dc.subject | Mitigación | |
dc.title | SEGURIDAD EN APIS: ANÁLISIS DE RIESGOS, PRUEBAS DE PENETRACIÓN Y MITIGACIONES | |
dc.type | info:eu-repo/semantics/studentThesis |
Archivos
Bloque original
1 - 1 de 1
No hay miniatura disponible
- Nombre:
- 2023-24-ETSII-A-2285-2285040-j.rojas.2020-MEMORIA.pdf
- Tamaño:
- 4.36 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Memoria del TFG