Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.uci.cu/jspui/handle/123456789/9643
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorAguilera Blanco, Leonardo-
dc.contributor.authorGonzález Brito, Henry Raúl-
dc.coverage.spatial1001206en_US
dc.date.accessioned2021-11-09T19:42:41Z-
dc.date.available2021-11-09T19:42:41Z-
dc.date.issued2021-10-
dc.identifier.urihttps://repositorio.uci.cu/jspui/handle/123456789/9643-
dc.description.abstractLas tecnologías web han evolucionado hasta permitir que los desarrolladores puedan crear nuevas experiencias web. Los sistemas de gestión de contenidos facilitan la creación de contenido web por lo que, en la mayoría de los casos, los usuarios carecen de un conocimiento experto de la tecnología en sí, y mucho menos de los problemas de seguridad en ella. Para complicar el asunto, las vulnerabilidades de CMS son objetivos atractivos para posibles atacantes. Un análisis de seguridad de CMS populares de código abierto reveló importantes agujeros de seguridad. Estas vulnerabilidades dejan las aplicaciones y sus usuarios no expertos abiertos a la explotación. La mayoría de estas vulnerabilidades pueden ser corregidas durante las fases iniciales del desarrollo de software, sin embargo, son detectadas más adelante en su ciclo de vida por lo que retrasa la publicación de parches y produciendo un aumento de los costes de desarrollo. Por ello el objetivo de esta investigación fue formalizar un paquete de pruebas de seguridad mediante Gherkin a partir de las pruebas automatizables en los Sistemas de Gestión de Contenidos utilizando la metodología de Behavior Driven Development. Dicha metodología permite una mejor comunicación entre el equipo de desarrollo de software debido a que las pruebas de seguridad son redactadas utilizando los requisitos específicos de software y en lenguaje natural, por lo que ambas partes pueden entender y mantener las pruebas sin poseer altos conocimientos de programación.en_US
dc.description.abstractWeb technologies have evolved to allow developers to create new web experiences. Content management systems facilitate the creation of web content so, in most cases, users lack an expert knowledge of the technology itself, much less of the security problems in it. To complicate matters, CMS vulnerabilities are attractive targets for would-be attackers. A security scan of popular open source CMS revealed significant security holes. These vulnerabilities leave applications and their non-expert users open to exploitation. Most of these vulnerabilities can be corrected during the initial phases of software development, however, they are detected later in its life cycle, thus delaying the publication of patches and producing an increase in development costs. Therefore, the objective of this research was to formalize a security testing package using Gherkin from automatable tests in Content Management Systems using the Behavior Driven Development methodology. This methodology allows better communication between the software development team because the security tests are written using the specific software requirements and in natural language, so that both parties can understand and maintain the tests without having high programming knowledge.en_US
dc.language.isospaen_US
dc.publisherEdiciones Futuroen_US
dc.subjectAUTOMATIZACIÓNen_US
dc.subjectCMSen_US
dc.subjectPRUEBAS DE SEGURIDADen_US
dc.subjectSEGURIDAD INFORMATICAen_US
dc.titleAutomatización de pruebas de seguridad en aplicaciones web basadas en CMSen_US
dc.title.alternativeAutomation of security tests in CMS-based web applicationsen_US
dc.typeconferenceObjecten_US
dc.rights.holderUniversidad de las Ciencias Informáticasen_US
dc.source.titleUCIENCIA 2021en_US
dc.source.conferencetitleII Taller Internacional de Ciberseguridaden_US
Aparece en las colecciones: UCIENCIA 2021

Ficheros en este ítem:
Fichero Tamaño Formato  
UCIENCIA_2021_paper_166.pdf186.19 kBAdobe PDFVisualizar/Abrir


Los ítems del Repositorio están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.