Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Serverless-Top-10-Project — OWASP Serverless Top 10 | Kitploit
Herramientas/GitHubGitHub/owasp/serverless-top-10-project
Análisis de VulnerabilidadesSeguridad ServerlessSeguridad WebSeguridad en la NubeAprendizaje y EducaciónRecursos Curados
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

OWASP Serverless Top 10

Ver Repositorio
21740hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

OWASP Logo

OWASP Serverless Top 10

Visión general

Al adoptar una arquitectura serverless, eliminamos la necesidad de desarrollar un servidor para gestionar nuestra aplicación. Al hacerlo, también transferimos algunas de las amenazas de seguridad al proveedor de infraestructura. Además de las muchas ventajas del desarrollo de aplicaciones serverless, como el costo y la escalabilidad, algunos aspectos de seguridad también se delegan en nuestro proveedor de servicios, en quien normalmente se puede confiar.

Sin embargo, incluso si estas aplicaciones se ejecutan sin un servidor de aprovisionamiento, siguen ejecutando código. Si este código se escribe de forma insegura, la aplicación puede ser vulnerable a ataques tradicionales a nivel de aplicación, como Cross-Site Scripting (XSS), inyección de comandos/SQL, denegación de servicio (DoS), autenticación y autorización rotas y muchos más.

El OWASP Top 10 es la guía de facto para que los profesionales de la seguridad comprendan los ataques y riesgos más comunes en las aplicaciones, seleccionados y priorizados según estos datos, en combinación con estimaciones consensuadas de explotabilidad, detectabilidad e impacto, para ofrecer Los Diez Riesgos de Seguridad más Críticos en Aplicaciones Web. El proyecto OWASP Serverless Top 10 tiene como objetivo ofrecer la misma perspectiva sobre los 10 principales riesgos de seguridad en las aplicaciones serverless.

Primer informe

El primer informe es un primer vistazo al mundo de la seguridad serverless y servirá como base para el proyecto oficial OWASP Top 10 en Serverless. El informe examina las diferencias en los vectores de ataque, las debilidades de seguridad y el impacto empresarial de los ataques exitosos en las aplicaciones del mundo serverless y, lo más importante, cómo prevenirlos. Como veremos, la prevención de ataques es diferente a la del mundo tradicional de las aplicaciones. Los riesgos adicionales, que no forman parte del OWASP Top 10 original pero que podrían ser relevantes para la versión final, se enumeran en la página Otros riesgos a considerar.

Tabla de contenidos

  • Notas de la versión
  • Introducción: Bienvenido a la seguridad serverless
  • S1:2017 Inyección
  • S2:2017 Autenticación rota
  • S3:2017 Exposición de datos sensibles
  • S4:2017 Entidades externas XML (XXE)
  • S5:2017 Control de acceso roto
  • S6:2017 Configuración de seguridad incorrecta
  • S7:2017 Cross-Site Scripting (XSS)
  • S8:2017 Deserialización insegura
  • S9:2017 Uso de componentes con vulnerabilidades conocidas
  • S10:2017 Registro y monitoreo insuficientes
  • Otros riesgos a considerar
  • Resumen
  • Trabajo futuro
  • Agradecimientos

Convocatoria abierta

  • Buscamos activamente organizaciones e individuos que proporcionen datos de prevalencia de vulnerabilidades.

¡Participa!

  • Esfuerzos de traducción
  • Asistencia en el desarrollo de herramientas relacionadas (p. ej., DVSA)

Slack: canal #project-sls-top10 (enlace de invitación)

Página oficial

Descargar herramienta