Seguridad en Sistemas Informáticos
En las últimas semanas de Sistemas Informáticos, de 1º de DAM, para completar todo lo visto en el tercer trimestre sobre Sistemas en Red, aprovechamos las clases y prácticas que el compi Pedro Camacho había realizado con los chicos de 2º de ASIR en la asignatura de Seguridad y Alta Disponibilidad.
En algunas de las encuestas que pasamos a los alumnos sobre el desarrollo del curso, nos pedían que podrían ver algo de Seguridad Web, que además de las charlas a las que les habíamos llevado, les gustaría saber más. Así que, hablé con Pedro y preparamos dos actividades bien interesantes que podían enlazar con otras materias.
Reutilizando sus contenidos, Pedro impartió varias sesiones explicando los conceptos básicos de Seguridad Web y aprovechando lo que habíamos trabajado en Lenguaje de Marcas con JavaScript para introducir los chequeos y validaciones de formularios, les pedimos que se instalaran el complemento de Mozilla Firefox Tamper Data y también les facilitamos un pequeño script en PHP para ver la respuesta al formulario. Así también, aunque mínimamente les mostramos la resolución de un script de servidor. Gracias a esta actividad pudieron comprobar cómo «reventar» la seguridad en el cliente fácilmente.
En el segundo día, trabajamos con SQL Injection y la aplicación WebGoat una aplicación deliberadamente insegura para detectar y descubrir problemas de seguridad en un entorno didáctico. Lo mejor de esta actividad fue cómo varios de los alumnos descubrieron agujeros de seguridad en el acceso a la aplicación de inventario hardware que habían desarrollado en el MF Programación.
La verdad que fueron unas prácticas bien atractivas que nos gustaron mucho y aprendimos mucho sobre seguridad web. Agradezco a Pedro que nos dedicara su tiempo para intervenir en clase.
Hola!! me parece genial la aplicación. Soy compañero del IES Castulo. La has compartido? podría conseguirla? Gracias!! Un saludo
¡ Bravo, David! Muchas gracias por la labor que haces en el centro.
Hola! Muchas gracias por contestar, si pudieras pasarme la información me vendría muy bien, y ya te paso lo que…
Hola Manuel! Muchas gracias por tus palabras ;-)) Te comento un poco... aunque fuimos variandolo y aplicandolo de diferentes maneras.…
Antes que nada, darte la enhorabuena por tu blog, y sobre todo por las geniales ideas que aplicas en el…