IV Taller Internacional de Ciberseguridad
-
Procedimiento para la integración de mejores prácticas de seguridad para pipelines DevSecOps en Kubernetes
Mary Nelsa Bonne Cuza
-
Análisis Profundo de Vulnerabilidades de Configuración de Seguridad en Aplicaciones Web
Lisset Mejias Samón
-
Sistema para la identificación de vulnerabilidades de seguridad en Sistemas Gestores de Bases de Datos
Roberto Antonio Infante Milanés
-
Aprendizaje federado para la detección de intrusiones en redes IoT: enfoques actuales y desafíos
Angel Alejandro Guerra Vilches
-
Priorización de Vulnerabilidades en Sistemas CNS/ATM: Un Enfoque Integrado de Gestión de Riesgos
Vladimir Diaz Blanco
-
Amenazas de seguridad en la Gestión y Orquestación de la Virtualización de Funciones de Red
Clayret Echenique Quintana
-
Vulnerabilidades en el proceso de autenticación WPA/WPA2 que permiten el robo de contraseñas empleando fuerza bruta
Victor Alejandro Roque Dominguez
-
Buenas prácticas de seguridad en el ciclo de vida del desarrollo de software
Ernesto Alejandro Gálvez Valdés
-
Cisnes Negros en Ciberseguridad. Análisis de Eventos Disruptivos y Técnicas Avanzadas para su Detección
Osvaldo Diaz Marrero
-
Procedimiento para realizar pruebas de seguridad a aplicaciones móviles
Mónica Delgado Hernández
La seguridad en aplicaciones web es un desafío constante debido al aumento de ataques cibernéticos sofisticados. Los encabezados de respuesta HTTP representan una medida efectiva para mitigar vulnerabilidades comunes, actuando como una capa adicional de protección. Este estudio evaluó la implementación y efectividad de encabezados de seguridad en un conjunto de aplicaciones web, analizando encabezados clave como Content-Security-Policy (CSP), HTTP Strict Transport Security (HSTS), X-Frame-Options y X-Content-Type-Options.
Mediante el uso de herramientas automatizadas de escaneo y análisis manual, se examinó un total de 100 aplicaciones web de diferentes sectores. Los resultados mostraron que solo el 38% de las aplicaciones implementaban correctamente al menos tres de los encabezados de seguridad evaluados. HSTS fue el encabezado más comúnmente implementado (55%), seguido de X-Content-Type-Options (47%). Sin embargo, la adopción de Content-Security-Policy fue significativamente baja (22%), a pesar de su alta efectividad para prevenir ataques XSS. Además, se identificaron configuraciones erróneas en un 15% de los casos, que podrían generar una falsa sensación de seguridad o incluso introducir nuevas vulnerabilidades.
Estos hallazgos evidencian una brecha importante entre las mejores prácticas recomendadas y la realidad de la implementación en aplicaciones web. Se concluye que la adopción y correcta configuración de encabezados de respuesta HTTP es fundamental para mejorar la seguridad web. Se recomienda fomentar la capacitación de desarrolladores y la integración de evaluaciones automatizadas en los ciclos de desarrollo para aumentar la protección contra ataques comunes y proteger la integridad de los datos y usuarios.