Sabies que...?

CSIRT-CV impartix una xarrada/taller sobre Burp Suite en el CIPFP de Xest

CSIRT-CV ha impartit una xarrada-taller en el Centre Integrat Públic de Formació Professional (CIPFP) del Complex Educatiu de Cheste amb l’objectiu d’introduir a l’alumnat en l’àmbit de la seguretat ofensiva web, també coneguda com a Web Pentesting.

Al llarg de quatre hores, els 11 assistents han adquirit coneixements fonamentals sobre les tècniques i metodologies emprades en la identificació i explotació de vulnerabilitats en aplicacions web, combinant conceptes teòrics amb exemples pràctics.En este sentit, han aprés a utilitzar Burp Suite, la ferramenta líder en la indústria per a l’anàlisi, intercepció i manipulació del trànsit web, familiaritzant-se amb les seues principals funcionalitats i la seua aplicació en entorns reals de proves de seguretat.

A través de laboratoris controlats i demostracions en viu, s’han abordat les següents dinàmiques:

  • Configuració de l’entorn d’auditoria: Intercepció i manipulació de peticions HTTP/HTTPS.
  • Identificació i Explotació: Anàlisi pràctica de vulnerabilitats crítiques com a Injeccions SQL, Cross-*Site *Scripting (XSS), fallades d’autenticació i exposició de dades sensibles.
  • Mitigació: Comprendre com ocorren estos atacs per a aprendre a programar codi segur i defendre les infraestructures.

Esta xarrada/taller busca dotar als futurs professionals de les capacitats tècniques necessàries per a realitzar auditories de seguretat i fortificar aplicacions web enfront d’amenaces reals, ja que en l’actual panorama de la ciberseguretat, les aplicacions web continuen sent un dels vectors d’atac més crítics.