> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-aplicaciones-web/aplicaciones-web/introduccion-a-las-pruebas-de-seguridad-de-aplicaciones-web/introduccion-a-la-seguridad-de-aplicaciones-web.md).

# Introducción a la seguridad de aplicaciones web

## 🌐 ¿Qué Son las Aplicaciones Web?

* Las **aplicaciones web** son programas de software que se ejecutan en **servidores web** y son accesibles a través de **navegadores** en Internet.
* Están diseñadas para proporcionar **funcionalidad interactiva y dinámica** a los usuarios, permitiendo realizar tareas, acceder a información y manipular datos en línea.
* Las aplicaciones web son una parte fundamental del uso moderno de Internet y alimentan una gran variedad de servicios y actividades.

## 📌 Ejemplos de Aplicaciones Web:

* Plataformas de redes sociales: *Facebook, Twitter*
* Servicios de correo en línea: *Gmail, Outlook*
* Sitios de comercio electrónico: *Amazon, eBay*
* Herramientas de productividad en la nube: *Google Workspace, Microsoft 365*

***

## ⚙️ ¿Cómo Funcionan las Aplicaciones Web?

* Siguen una **arquitectura cliente-servidor**, donde la lógica y los datos residen en el servidor web, y el usuario accede a través del navegador.
* La **interfaz de usuario (UI)** se construye con **HTML, CSS y JavaScript**, proporcionando interfaces interactivas y dinámicas.
* Requieren **conexión a Internet** para funcionar. El cliente envía solicitudes al servidor, este las procesa y responde apropiadamente.
* Son **compatibles con múltiples plataformas**, accesibles desde cualquier sistema operativo o dispositivo sin instalación.
* El protocolo HTTP es **sin estado (stateless)**, por lo que las aplicaciones deben gestionar sesiones para mantener la interacción del usuario.

***

## 🔐 Seguridad en Aplicaciones Web

* La **seguridad de aplicaciones web** es una disciplina de la ciberseguridad enfocada en proteger las aplicaciones web contra amenazas, vulnerabilidades y ataques.
* Su objetivo principal es garantizar la **confidencialidad, integridad y disponibilidad** de los datos procesados, previniendo accesos no autorizados, brechas de datos y interrupciones del servicio.

## 🎯 ¿Por Qué es Importante la Seguridad en Aplicaciones Web?

* **Protección de datos sensibles**: Credenciales, información financiera y datos personales pueden ser expuestos si la app es vulnerada.
* **Confianza del usuario**: Un incidente de seguridad puede dañar la reputación y provocar pérdida de clientes.
* **Prevención de pérdidas económicas**: Los ataques pueden generar robo de dinero, propiedad intelectual y sanciones legales.
* **Cumplimiento normativo**: Muchas industrias exigen cumplimiento de normativas como **GDPR, HIPAA, PCI-DSS**, etc.
* **Mitigación de amenazas cibernéticas**: Ayuda a protegerse de amenazas en evolución como **hacking, ransomware** o **data leaks**.
* **Defensa ante ataques DDoS**: Evita la caída del servicio ante ataques de denegación distribuidos.
* **Continuidad del negocio**: Garantiza disponibilidad, evita pérdidas de productividad.
* **Prevención de desfiguración (defacement) y manipulación de datos**: Protege la integridad del sitio web.

***

## 🛡️ Buenas Prácticas de Seguridad Web

* **Autenticación y Autorización**: Mecanismos sólidos para verificar identidad y controlar el acceso según roles.
* **Validación de entrada**: Filtrado correcto de inputs para prevenir ataques como **SQLi** o **XSS**.
* **Comunicación segura**: Uso de **HTTPS (TLS/SSL)** para cifrar las conexiones entre cliente y servidor.
* **Buenas prácticas de codificación segura**: Minimiza la introducción de vulnerabilidades en desarrollo.
* **Actualizaciones periódicas**: Parcheo constante de librerías y componentes de software.
* **Principio de mínimo privilegio**: Asignar los permisos más bajos necesarios a usuarios y procesos.
* **Uso de WAF (Web Application Firewall)**: Protección ante tráfico malicioso y ataques conocidos.
* **Gestión segura de sesiones**: Protección contra secuestro de sesiones y control seguro de identidad.
