> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-aplicaciones-web.md).

# Pruebas de penetración de aplicaciones web

## 📚 Temario

* Introducción a las pruebas de seguridad en aplicaciones web
* Amenazas comunes en aplicaciones web
* Arquitectura de aplicaciones web
* Tecnologías utilizadas en aplicaciones web
* Fundamentos del protocolo HTTP
* Solicitudes y respuestas HTTP
* HTTPS

***

## 🧠 Requisitos previos

* Familiaridad básica con **Linux**
* Familiaridad con términos y conceptos de **ciberseguridad**

***

## 🎯 Objetivos de aprendizaje

* Comprender qué son las aplicaciones web, cómo funcionan y cómo se despliegan
* Entender la importancia de **asegurar las aplicaciones web**
* Conocer los distintos componentes que forman parte de la **arquitectura** de una aplicación web
* Aprender las buenas prácticas comunes en la **seguridad de aplicaciones web** y su justificación
* Entender qué es el **Web Application Security Testing**, en qué consiste y por qué se realiza
* Diferenciar entre los distintos tipos de pruebas de seguridad en aplicaciones web, así como las diferencias entre un **test de seguridad** y un **pentest de aplicaciones web**
* Tener una comprensión funcional y práctica de cómo funciona **HTTP/S**, y ser capaz de analizar solicitudes y respuestas HTTP
* Comprender los diferentes **encabezados, métodos y códigos de estado** en las solicitudes y respuestas HTTP
