Google quiere ayudar a la comunidad de desarrolladores con su curso para ayudar a mejorar la programación de aplicaciones web y evitar problemas de seguridad. Gracias este curso podéis aprender como se generar vulnerabilidades con código cruzados (XSS), como obtener solicitudes desde sitio externos, entre otros graves problemas de seguridad.
El curso forma parte de la Universidad de Google Code (Google Code University) y está basado en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, una programa que Google liberó para este fin. El nombre original del curso es "Web Application Exploits and Defenses", y te brinda la oportunidad como desarrollador de visualizar como funciona una aplicación insegura, analizando sus vulnerabilidades y aprendiendo de los errores de programación que generan estos fallos para solucionarlos.
Esta aplicación de prueba, Jarlsberg permite a los usuarios publicar fragmentos de texto y almacenar ficheros, pero está plagada de errores de seguridad desde código de sitios cruzados o XSS, falsificación de peticiones, negación de servicio, ejecución de código remoto o injectado, ... Si bien la meta de esto es que aprendamos a identificar estos problemas y evitarlos en nuestros propios desarrollos.
El curso de seguridad de Google es totalmente gratis y abierto para todo el mundo, así como el código fuente de Jarlsberg.
Curso gratis de Google para mejorar la seguridad en aplicaciones web
COMPARTE ESTA NOTICIA
COMPARTIR EN FACEBOOK
COMPARTIR EN TWITTER
COMPARTIR EN LINKEDIN
COMPARTIR EN WHATSAPP