VulneraNET: Técnicas para la resolución cooperativa de vulnerabilidades

del Pozo, D., Alberto Pastor, Francisco Javier Blanco & Ana M. Vazquez (2010). VulneraNET: Técnicas para la resolución cooperativa de vulnerabilidades. In de Ingeniería de Telemática (JITEL 2010), I. J. (editor). Valladolid.

Abstract:
Este art´ıculo presenta el proyecto VulneraNET, que propone mejorar la seguridad de las aplicaciones web proporcionando herramientas a los desarroladores que les faciliten (i) comprobar la seguridad de las aplicaciones desarrolladas, (ii) corregir las vulnerabilidades detectadas de forma cooperativa y (iii) compartir el conocimiento de de seguridad de aplicaciones web. Con este fin, la plataforma VulneraNET emplea t´ecnicas web 2.0 y sem´anticas para facilitar la detecci´on, gesti´on y resoluci´on de vulnerabilidades, con el fin de reducir el esfuerzo y tiempo de correcci´on de vulnerabilidades. Las herramientas de VulneraNET pueden ser utilizadas a diferentes niveles, de acuerdo a las personas involucradas en el proceso de desarrollo y pruebas de un proyecto (desarrolladores, jefes de proyecto y auditores de seguridad) y sin necesidad de tener amplios conocimientos en el ´area de la seguridad.