{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"La funcionalidad de los sistemas de protecci\u00f3n de aplicaciones modernos (WAF) debe ser mucho m\u00e1s amplia que la lista de vulnerabilidades del OWASP Top 10.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>Retrospectiva<\/h4>\n<p>\nLa magnitud, composici\u00f3n y estructura de las ciberamenazas para las aplicaciones est\u00e1n evolucionando r\u00e1pidamente. Durante muchos a\u00f1os, los usuarios acced\u00edan a aplicaciones web a trav\u00e9s de Internet utilizando navegadores web populares. En cada momento, era necesario mantener de 2 a 5 navegadores web, y el conjunto de est\u00e1ndares para el desarrollo y la prueba de aplicaciones web era bastante limitado. Por ejemplo, casi todas las bases de datos se constru\u00edan utilizando SQL. Desafortunadamente, poco tiempo despu\u00e9s, los hackers aprendieron a utilizar aplicaciones web para robar, eliminar o modificar datos. Obtuvieron acceso no autorizado y abusaron de las capacidades de las aplicaciones utilizando varios trucos, incluyendo la manipulaci\u00f3n de los usuarios de las aplicaciones, la inyecci\u00f3n y ejecuci\u00f3n remota de c\u00f3digo. Pronto, aparecieron en el mercado soluciones comerciales de seguridad para aplicaciones web, llamadas Firewalls de Aplicaciones Web (WAF), y la comunidad respondi\u00f3 creando un proyecto abierto para asegurar aplicaciones web, el Proyecto Abierto de Seguridad de Aplicaciones Web (OWASP), con el objetivo de definir y mantener est\u00e1ndares y metodolog\u00edas para el desarrollo de aplicaciones seguras.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Protecci\u00f3n b\u00e1sica de aplicaciones<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">Lista OWASP Top 10<\/a><\/noindex> es un punto de partida para asegurar la protecci\u00f3n de aplicaciones y contiene un listado de las amenazas m\u00e1s peligrosas y configuraciones incorrectas que pueden conducir a vulnerabilidades en las aplicaciones, as\u00ed como t\u00e1cticas para detectar y mitigar ataques. La lista OWASP Top 10 es un referente reconocido en la industria de la ciberseguridad de aplicaciones a nivel mundial y define el conjunto b\u00e1sico de capacidades que debe tener un sistema de protecci\u00f3n de aplicaciones web (WAF). <\/p>\n<p>Adem\u00e1s, la funcionalidad del WAF debe considerar otros ataques comunes a aplicaciones web, incluyendo la falsificaci\u00f3n de solicitudes entre sitios (CSRF), el clickjacking, el web scraping y la inclusi\u00f3n de archivos (RFI\/LFI).<\/p>\n<h4>Amenazas y desaf\u00edos en la seguridad de aplicaciones modernas<\/h4>\n<p>\nHoy en d\u00eda, no todas las aplicaciones est\u00e1n disponibles en versi\u00f3n web. Existen aplicaciones en la nube, aplicaciones m\u00f3viles, API y, en las arquitecturas m\u00e1s recientes, incluso funciones de software individuales. Todos estos tipos de aplicaciones deben sincronizarse y controlarse, ya que crean, modifican y procesan nuestros datos. Con la llegada de nuevas tecnolog\u00edas y paradigmas, surgen nuevos desaf\u00edos y complejidades en todas las etapas del ciclo de vida de las aplicaciones. Esto incluye la integraci\u00f3n de desarrollo y operaciones (DevOps), contenedores, Internet de las cosas (IoT), herramientas de c\u00f3digo abierto, API, entre otros. <\/p>\n<p>La ubicaci\u00f3n distribuida de aplicaciones y la diversidad de tecnolog\u00edas generan tareas complejas y complicadas no solo para los especialistas en seguridad de la informaci\u00f3n, sino tambi\u00e9n para los fabricantes de soluciones de seguridad, quienes ya no pueden confiar en un enfoque unificado. Las medidas de protecci\u00f3n de aplicaciones deben tener en cuenta su especificidad empresarial para evitar falsos positivos y mantener la calidad de los servicios para los usuarios. <\/p>\n<p>El objetivo final de los hackers generalmente es o el robo de datos o la interrupci\u00f3n de la disponibilidad de servicios. Los atacantes tambi\u00e9n se ven beneficiados por la evoluci\u00f3n tecnol\u00f3gica. En primer lugar, el desarrollo de nuevas tecnolog\u00edas crea m\u00e1s brechas y vulnerabilidades potenciales. En segundo lugar, disponen de m\u00e1s herramientas y conocimientos para eludir las medidas de seguridad tradicionales. Esto aumenta significativamente lo que se denomina 'superficie de ataque' y la exposici\u00f3n de las organizaciones a nuevos riesgos. Las pol\u00edticas de seguridad deben cambiar constantemente en consonancia con las transformaciones en tecnolog\u00edas y aplicaciones. <\/p>\n<p>Por lo tanto, las aplicaciones deben estar protegidas contra la creciente diversidad de m\u00e9todos y fuentes de ataque, y la defensa contra ataques autom\u00e1ticos debe realizarse en tiempo real basada en decisiones informadas. Como resultado, aumentan los costos operativos y la carga de trabajo manual en un contexto de posiciones de seguridad m\u00e1s d\u00e9biles. <\/p>\n<h4>Tarea N\u00ba 1: Gesti\u00f3n de bots<\/h4>\n<p>\nM\u00e1s del 60% del tr\u00e1fico de Internet es generado por bots, de los cuales la mitad se clasifica como tr\u00e1fico 'malo' (seg\u00fan datos <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">del informe de seguridad de Radware<\/a><\/noindex>). Las organizaciones invierten en aumentar la capacidad de la red, en esencia manejando una carga ficticia. La delimitaci\u00f3n precisa entre el tr\u00e1fico de usuarios reales y el tr\u00e1fico de bots, as\u00ed como entre <\/p>\n<p>Los bots no van a facilitar esta tarea, y pueden imitar el comportamiento de usuarios reales, eludir CAPTCHA y otros obst\u00e1culos. Adem\u00e1s, en caso de ataques utilizando direcciones IP din\u00e1micas, la protecci\u00f3n basada en la filtraci\u00f3n por direcci\u00f3n IP se vuelve ineficaz. A menudo, las herramientas de c\u00f3digo abierto (por ejemplo, Phantom JS), que pueden ejecutar JavaScript del lado del cliente, son utilizadas para lanzar ataques de fuerza bruta, ataques de relleno de credenciales, ataques DDoS y ataques autom\u00e1ticos por bots. <\/p>\n<p>Para gestionar eficazmente el tr\u00e1fico de bots se requiere una identificaci\u00f3n \u00fanica de su origen (como una huella dactilar). Dado que durante un ataque de bots se generan m\u00faltiples registros, su huella permite identificar actividades sospechosas y asignar puntuaciones, a partir de las cuales el sistema de protecci\u00f3n de aplicaciones toma decisiones informadas: bloquear\/permitir, con un m\u00ednimo de falsos positivos. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"La funcionalidad de los sistemas de protecci\u00f3n de aplicaciones modernos (WAF) debe ser mucho m\u00e1s amplia que la lista de vulnerabilidades del OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Tarea N\u00ba2: Protecci\u00f3n de API<\/h4>\n<p>\nMuchas aplicaciones recopilan informaci\u00f3n y datos de los servicios con los que interact\u00faan a trav\u00e9s de API. Al transmitir datos confidenciales a trav\u00e9s de API, m\u00e1s del 50% de las organizaciones no realizan ninguna verificaci\u00f3n ni protecci\u00f3n de las APIs para detectar ciberataques. <\/p>\n<p>Ejemplos de uso de API:<\/p>\n<ul>\n<li>Integraci\u00f3n del Internet de las cosas (IoT)<\/li>\n<li>Interacci\u00f3n entre m\u00e1quinas<\/li>\n<li>Entornos sin servidor <\/li>\n<li>Aplicaciones m\u00f3viles<\/li>\n<li>Aplicaciones impulsadas por eventos<\/li>\n<\/ul>\n<p>\nLas vulnerabilidades de la API son similares a las vulnerabilidades de las aplicaciones e incluyen inyecciones, ataques a protocolos, manipulaci\u00f3n de par\u00e1metros, redireccionamientos y ataques de bots. Las pasarelas de API dedicadas permiten garantizar la compatibilidad de los servicios de las aplicaciones que interact\u00faan a trav\u00e9s de la API. Sin embargo, no proporcionan la seguridad integral de la aplicaci\u00f3n, como lo hace un WAF con las herramientas de seguridad necesarias, como el an\u00e1lisis de encabezados HTTP, listas de control de acceso de nivel 7 (ACL), an\u00e1lisis y verificaci\u00f3n de cargas \u00fatiles en JSON\/XML, as\u00ed como la protecci\u00f3n contra todas las vulnerabilidades de la lista OWASP Top 10. Esto se logra mediante la inspecci\u00f3n de valores clave de la API utilizando modelos positivos y negativos. <\/p>\n<h4>Tarea N\u00ba3: Denegaci\u00f3n de servicio<\/h4>\n<p>\nEl antiguo vector de ataque de denegaci\u00f3n de servicio (DoS) sigue demostrando su efectividad en ataques a aplicaciones. Los delincuentes cuentan con un amplio conjunto de t\u00e9cnicas exitosas para interrumpir los servicios de aplicaciones, incluyendo inundaciones HTTP o HTTPS, ataques de baja potencia y lentos (\u2018low-and-slow\u2019, como SlowLoris, LOIC, Torshammer), ataques utilizando direcciones IP din\u00e1micas, desbordamientos de b\u00fafer, ataques de fuerza bruta, entre otros. Con el desarrollo de Internet de las cosas y la posterior aparici\u00f3n de botnets IoT, los ataques a aplicaciones se han convertido en la principal direcci\u00f3n de los ataques DDoS. La mayor\u00eda de los WAF con seguimiento del estado de las conexiones solo pueden resistir una cantidad limitada de carga. Sin embargo, pueden inspeccionar los flujos de tr\u00e1fico HTTP\/S y eliminar el tr\u00e1fico de ataques y conexiones maliciosas. Una vez que se identifica un ataque, no tiene sentido volver a permitir ese tr\u00e1fico. Dado que el ancho de banda del WAF para mitigar ataques es limitado, se necesita una soluci\u00f3n adicional en el per\u00edmetro de la red para bloquear autom\u00e1ticamente los siguientes paquetes 'malos'. Para este escenario de protecci\u00f3n, ambas soluciones deben tener la capacidad de interactuar entre s\u00ed para intercambiar informaci\u00f3n sobre los ataques. <\/p>\n<p><img decoding=\"async\" alt=\"La funcionalidad de los sistemas de protecci\u00f3n de aplicaciones modernos (WAF) debe ser mucho m\u00e1s amplia que la lista de vulnerabilidades del OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig 1. Organizaci\u00f3n de la protecci\u00f3n integral de red y aplicaciones a trav\u00e9s de soluciones Radware<\/i><\/p>\n<h4>Tarea N\u00ba4: Protecci\u00f3n continua<\/h4>\n<p>\nLas aplicaciones a menudo experimentan cambios. Las metodolog\u00edas de desarrollo e implementaci\u00f3n, como la continuidad de actualizaciones, significan que las modificaciones se realizan sin intervenci\u00f3n y control humano. En tales condiciones din\u00e1micas, es dif\u00edcil mantener pol\u00edticas de seguridad que funcionen adecuadamente sin un alto n\u00famero de falsos positivos. Las aplicaciones m\u00f3viles se actualizan con mucha m\u00e1s frecuencia que las aplicaciones web. Las aplicaciones de terceros pueden cambiar sin su conocimiento. Algunas organizaciones buscan obtener un mayor control y visualizaci\u00f3n para mantenerse al tanto de los riesgos potenciales. Sin embargo, esto no siempre es factible, y una protecci\u00f3n confiable de las aplicaciones debe utilizar las capacidades del aprendizaje autom\u00e1tico para tener en cuenta y representar visualmente los recursos existentes, analizar las amenazas potenciales, crear y optimizar pol\u00edticas de seguridad en caso de modificaciones de aplicaciones.<\/p>\n<h4>Conclusiones<\/h4>\n<p>\nA medida que las aplicaciones juegan un papel cada vez m\u00e1s importante en la vida cotidiana, se convierten en un objetivo principal para los hackers. La recompensa potencial para los delincuentes y las posibles p\u00e9rdidas para los negocios son enormes. La complejidad de la tarea de garantizar la seguridad de las aplicaciones no puede exagerarse, considerando la cantidad y variaciones de aplicaciones y amenazas. <\/p>\n<p>Afortunadamente, estamos en un momento en el que la inteligencia artificial puede venir en nuestra ayuda. Los algoritmos basados en aprendizaje autom\u00e1tico proporcionan protecci\u00f3n adaptativa en tiempo real contra las ciberamenazas m\u00e1s avanzadas dirigidas a las aplicaciones. Tambi\u00e9n actualizan autom\u00e1ticamente las pol\u00edticas de seguridad para proteger aplicaciones web, m\u00f3viles y en la nube \u2014 as\u00ed como API \u2014 sin falsos positivos.<\/p>\n<p>Es dif\u00edcil predecir con precisi\u00f3n c\u00f3mo ser\u00e1 la nueva generaci\u00f3n de ciberamenazas para las aplicaciones (posiblemente tambi\u00e9n basadas en aprendizaje autom\u00e1tico). Pero las organizaciones definitivamente pueden tomar medidas para proteger los datos de los clientes, la propiedad intelectual y garantizar la disponibilidad de servicios con gran beneficio para los negocios.<\/p>\n<p>En el estudio y el informe de Radware se presentan enfoques y m\u00e9todos efectivos para garantizar la seguridad de las aplicaciones, los principales tipos y vectores de ataque, las zonas de riesgo y las brechas en la ciberseguridad de las aplicaciones web, as\u00ed como la experiencia global y las mejores pr\u00e1cticas.<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">Seguridad de Aplicaciones Web en un Mundo Digitalmente Conectado<\/a><\/noindex>\u201d.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Las funcionalidades de los sistemas modernos de protecci\u00f3n de aplicaciones (WAF) deben ser mucho m\u00e1s amplias que la lista de vulnerabilidades del OWASP Top 10 | ProHoster","description":"Retrospectiva: La escala, composici\u00f3n y estructura de las ciberamenazas para las aplicaciones est\u00e1n evolucionando r\u00e1pidamente. Durante muchos a\u00f1os, los usuarios han accedido a aplicaciones web a trav\u00e9s de Internet utilizando navegadores web populares.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}