
¿Su programa de seguridad de aplicaciones está diseñado para cerrar la brecha de cobertura del Top 10 de OWASP 2025?
POR
Shravan Dandage
FUENTE
Qualys Security Blog
DATE
READ
1 min de lectura
La mayoría de los programas de seguridad de aplicaciones (AppSec) consideran la cobertura de API simplemente como una extensión de las pruebas dinámicas de seguridad de aplicaciones (DAST). Sin embargo, vulnerabilidades …
La mayoría de los programas de seguridad de aplicaciones (AppSec) consideran la cobertura de API simplemente como una extensión de las pruebas dinámicas de seguridad de aplicaciones (DAST). Sin embargo, vulnerabilidades como la autorización a nivel de objeto (BOLA), la autorización a nivel de función (BFLA) y la falsificación de solicitudes del lado del servidor (SSRF) requieren pruebas autenticadas y de múltiples roles, que los escáneres tradicionales no están diseñados para realizar a gran escala. Los mecanismos de autenticación modernos, como OAuth2, la validación de JWT y la autenticación multifactorial (MFA), a menudo quedan fuera del alcance de las pruebas, dejando los puntos finales críticos vulnerables a ataques de toma de control de cuentas.