Vulnerabilidades en los sistemas informáticos owasp top 10: revisión bibliográfica
Vulnerabilities in computer systems owasp top 10: bibliographic review
DOI:
https://doi.org/10.56124/jbs.v3i2.0001Palabras clave:
Vulnerabilidades, Sistemas informaticos, Top 10 OWASP, Security, AttackResumen
La presente investigación tiene por objetivo realizar una revisión bibliográfica de las “Vulnerabilidades de los sistemas informáticos OWASP Top 10”. En la actualidad cualquier computadora conectada a internet está expuesta a diversas amenazas y, como consecuencia, también ha aumentado el número de ataques informáticos. Para prevenirlos, es necesario actuar de manera anticipada, detectando las vulnerabilidades potenciales que puedan ser aprovechadas por los atacantes. El trabajo objeto de estudio está enfocado en describir las características y condiciones de los tipos de vulnerabilidades. Para lo cual, se llevó a cabo el método investigativo, orientado en Open Web Security Proyect (OWASP), que se enfoca en identificar riesgos y proporcionar a la vez información sobre la probabilidad y el impacto técnico, utilizando esquema OWASP-Top-10-2021; por otra parte, se especifica en los resultados, el control para las vulnerabilidades, y para concluir, se describirá un listado de recomendaciones de seguridad para los sistemas informáticos.
Palabras clave: Vulnerabilidades, Sistemas informáticos, Top 10 OWASP, Seguridad, Ataque.
ABSTRACT
The purpose of this research is to carry out a bibliographic review of the "OWASP Top 10 Computer System Vulnerabilities". Nowadays, any computer connected to the Internet is exposed to various threats and, as a consequence, the number of computer attacks has also increased. To prevent them, it is necessary to act in advance, detecting potential vulnerabilities that can be exploited by attackers. The work under study is focused on describing the characteristics and conditions of the types of vulnerabilities. For which, the research method was carried out, oriented in Open Web Security Project (OWASP), which focuses on identifying risks and providing information on the probability and technical impact, using OWASP-Top-10-2021 scheme; on the other hand, the control for vulnerabilities is specified in the results, and to conclude, a list of security recommendations for computer systems will be described.
Keywords: Vulnerabilities, Computer systems, Top 10 OWASP, Security, Attack.