SlideShare una empresa de Scribd logo
CONTROL DE SEGURIDAD
EN LOS SITIOS WEB
Presentación sobre la importancia y aplicación del control de seguridad
en los sitios web, abordando desde la protección de la información
hasta la implementación de protocolos seguros y la gestión de usuarios.
Integrantes:
Diego Casas Julio
Jesus Guerrero Quintero
Luis Guerra Luca
Samuel Mayorga Gualdron
Anuar Estrada
Objetivos
1 Proteger la Información
Garantizar la confidencialidad, integridad y disponibilidad de los
datos.
2 Prevenir Ataques
Evitar vulnerabilidades como el robo de datos, malware o accesos
no autorizados.
3 Garantizar la Confianza
Ofrecer una experiencia segura para los visitantes.
4 Cumplir Normativas
Asegurar que la web cumple con regulaciones de protección de
datos y seguridad informática.
Importancia del Control de Seguridad Web
El control de seguridad en las páginas web es fundamental
para proteger la información y garantizar la integridad del
sitio. Consiste en la aplicación de medidas y herramientas
destinadas a prevenir accesos no autorizados, ataques
cibernéticos y vulnerabilidades que puedan comprometer
datos sensibles.
Las estrategias de seguridad incluyen el uso de protocolos
de cifrado como HTTPS, sistemas de autenticación para
gestionar accesos, análisis de amenazas mediante
herramientas de monitoreo y actualización constante de
software para evitar fallos explotables. Un sitio web seguro
no solo protege a sus administradores, sino que también
genera confianza en los usuarios y cumple con
regulaciones de protección de datos.
Aplicación de Seguridad en Sistemas
Web
Autenticación Multifactor (MFA)
Requiere un segundo método de verificación además de la contraseña, como un código
enviado al celular o autenticación biométrica.
Gestión de Sesiones
Control de sesiones para evitar accesos no autorizados, cierre automático de sesiones
inactivas y protección contra secuestro.
Protección contra Ataques DDoS
Implementación de CDNs y sistemas de balanceo de carga para evitar que el sitio colapse
por tráfico malicioso.
Registro y Auditoría de Eventos
Seguimiento de actividades para detectar accesos sospechosos, modificaciones no
autorizadas o intentos de ataque.
Perfiles de Usuario y su
Clasificación
Clasificación por Privilegios
Root (Superusuario): Acceso absoluto al sistema.
Desarrollador: Acceso a herramientas de programación.
Usuario Avanzado: Más funcionalidades que un usuario
estándar.
Clasificación según el Entorno
Perfiles Empresariales: Empleados, gerentes, clientes,
proveedores. Perfiles Comunitarios: Moderadores,
administradores, usuarios activos en foros. Perfiles
Temporales: Usados en pruebas o acceso limitado.
Implementación del Control de Usuario
1
Autenticación y Autorización
Verifica la identidad del usuario (credenciales, 2FA) y
define qué acciones puede realizar según su rol.
2 Control de Acceso Basado en Roles (RBAC)
Asigna permisos específicos a cada usuario según su
función.
3
Restricción de Acceso
Bloquea accesos por ubicación geográfica, membresía o
tiempo limitado.
4 Monitoreo y Auditoría
Registro de actividad para detectar accesos sospechosos y
alertas en tiempo real.
5
Protección contra Ataques
Uso de WAF, IDS/IPS y cifrado de datos con SSL/TLS para
bloquear tráfico malicioso.
Servicios para el Manejo de
Seguridad al Acceso
Certificados SSL/TLS
Cifran la comunicación para
proteger la información.
Firewalls de
Aplicaciones Web
(WAF)
Bloquean ataques
maliciosos dirigidos al sitio.
Autenticación
Multifactor (MFA)
Refuerza la seguridad del
acceso de usuarios.
Sistemas de
Detección de Intrusos
(IDS)
Monitorean actividad
sospechosa en tiempo real.
Violaciones Relevantes contra el Manejo de
Información
• Ataques de Denegación de Servicio (DDoS): Saturan el servidor con tráfico malicioso.
• Robo de Credenciales: Mediante phishing o keyloggers.
• Inyección SQL: Permite acceder a bases de datos sin autorización.
• Malware y Ransomware: Comprometen datos sensibles.
• Explotación de Vulnerabilidades: Fallos en plugins o configuraciones débiles.
• Acceso No Autorizado a Sistemas: Intrusiones directas.
• Suplantación de Sitios Web: Creación de sitios falsos para engañar a usuarios.
Certificados de Seguridad en la Web
Los certificados de seguridad, como SSL/TLS, son credenciales digitales que garantizan la autenticidad y cifrado de la
comunicación entre el usuario y el servidor. Estos certificados protegen la información transmitida y evitan ataques de
intermediarios.
Validación Extendida (EV SSL)
Mayor seguridad, muestra el nombre
de la empresa.
Validación por Organización
(OV SSL)
Verifica la identidad de la
organización.
Validación por Dominio (DV
SSL)
Solo confirma que el dominio es
legítimo.
Cuando un sitio web tiene un certificado SSL válido, su dirección comienza con HTTPS y aparece un ícono de candado en la
barra de direcciones.
Conclusión
El desarrollo de páginas web dinámicas es esencial para cualquier
empresa o proyecto en el entorno digital. El web hosting proporciona el
espacio y los recursos necesarios para que un sitio web esté disponible
en línea de forma segura y eficiente.
El diseño creativo es clave para atraer, retener y generar una experiencia
positiva en el usuario, integrando la identidad visual y la funcionalidad.
La combinación de un buen servicio de hosting, un diseño innovador y
una estructura dinámica asegura un sitio web moderno, atractivo y
funcional, capaz de adaptarse a las necesidades cambiantes del
mercado digital.
Control de seguridad en los sitios web.pptx

Más contenido relacionado

PPTX
Temas owasp
PDF
Seguridad en la web no confíes en el usuario
PDF
Seguridad en Aplicaciones Web y Comercio Electrónico
PPTX
10 Principales Controles Proactivos de OWASP
PDF
U4_Aplicaciones Web.pdf
PDF
S13 - PRUEBAS DE SOFTWARE OWA - PRUEBAS DE SOFTWARE
PPS
Seguridad en Aplicaciones Web
Temas owasp
Seguridad en la web no confíes en el usuario
Seguridad en Aplicaciones Web y Comercio Electrónico
10 Principales Controles Proactivos de OWASP
U4_Aplicaciones Web.pdf
S13 - PRUEBAS DE SOFTWARE OWA - PRUEBAS DE SOFTWARE
Seguridad en Aplicaciones Web

Similar a Control de seguridad en los sitios web.pptx (20)

DOCX
uxiagamas
PPT
Asegurando un servidor en Internet con una DMZ
PPT
Incorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
PDF
Cloud computing Autelsi
PPTX
Cer tuy capacitaciones2011_v1
PPTX
Los 7 pecados del Desarrollo Web
PDF
Security on Rails 1st Edition Ben Poweski
PDF
Guia seguridad pymes
PDF
Guia seguridad pymes
PPT
Proyecto Informático de Graduación SGSI ESPOL
PPT
Seminario seguridad web Nexica
PDF
Sesión 10 semana 13
PDF
tipos de seguridad
PDF
Seguridad en servidores WEB. Modulo mod_security
PPT
Power ser 2
PDF
Seguridad en directorio activo
PPT
Aspectos De Seguridad
PDF
seguridad en pymes
PDF
Servidores web de altas prestaciones. Tema 6
uxiagamas
Asegurando un servidor en Internet con una DMZ
Incorporando la Seguridad de la Información en el Desarrollo de Aplicaciones
Cloud computing Autelsi
Cer tuy capacitaciones2011_v1
Los 7 pecados del Desarrollo Web
Security on Rails 1st Edition Ben Poweski
Guia seguridad pymes
Guia seguridad pymes
Proyecto Informático de Graduación SGSI ESPOL
Seminario seguridad web Nexica
Sesión 10 semana 13
tipos de seguridad
Seguridad en servidores WEB. Modulo mod_security
Power ser 2
Seguridad en directorio activo
Aspectos De Seguridad
seguridad en pymes
Servidores web de altas prestaciones. Tema 6
Publicidad

Más de AudisMunive (8)

PPTX
Herramientas para el diseño y edición web.pptx
PPTX
TECNICAS DE FACTURACION Y CONTROLCOMERCIAL.pptx
PPTX
PROCESOS DE COTIZACION INTERNACIONAL.pptx
PPTX
Desarrollo Back-end Con React y node.pptx
PDF
Presentación 2 exposición de gestión.pdf
PPT
Gestion y control de tecnologias Americas-Bps.ppt
PPTX
HERRAMIENTAS_COMUNES_DE_OFFICE_EMPRESARIAL.pptx
PDF
Billetes de 20 mil
Herramientas para el diseño y edición web.pptx
TECNICAS DE FACTURACION Y CONTROLCOMERCIAL.pptx
PROCESOS DE COTIZACION INTERNACIONAL.pptx
Desarrollo Back-end Con React y node.pptx
Presentación 2 exposición de gestión.pdf
Gestion y control de tecnologias Americas-Bps.ppt
HERRAMIENTAS_COMUNES_DE_OFFICE_EMPRESARIAL.pptx
Billetes de 20 mil
Publicidad

Último (8)

PPTX
Conceptos basicos de Base de Datos y sus propiedades
PDF
Presentacion de compiladores e interpretes
PPTX
Tratará sobre Grafos_y_Arboles_Presentacion.pptx
PDF
AutoCAD Herramientas para el futuro, Juan Fandiño
PDF
Clase 3 - Presentación visual (Insertando objetos visuales) POWER POINT.pdf
PPTX
ORIGEN DE LA IA - GRADO 1102 INTELIGENCIA
PPTX
Fundamentos de Python - Curso de Python dia 1
PPTX
Implementación equipo monitor12.08.25.pptx
Conceptos basicos de Base de Datos y sus propiedades
Presentacion de compiladores e interpretes
Tratará sobre Grafos_y_Arboles_Presentacion.pptx
AutoCAD Herramientas para el futuro, Juan Fandiño
Clase 3 - Presentación visual (Insertando objetos visuales) POWER POINT.pdf
ORIGEN DE LA IA - GRADO 1102 INTELIGENCIA
Fundamentos de Python - Curso de Python dia 1
Implementación equipo monitor12.08.25.pptx

Control de seguridad en los sitios web.pptx

  • 1. CONTROL DE SEGURIDAD EN LOS SITIOS WEB Presentación sobre la importancia y aplicación del control de seguridad en los sitios web, abordando desde la protección de la información hasta la implementación de protocolos seguros y la gestión de usuarios. Integrantes: Diego Casas Julio Jesus Guerrero Quintero Luis Guerra Luca Samuel Mayorga Gualdron Anuar Estrada
  • 2. Objetivos 1 Proteger la Información Garantizar la confidencialidad, integridad y disponibilidad de los datos. 2 Prevenir Ataques Evitar vulnerabilidades como el robo de datos, malware o accesos no autorizados. 3 Garantizar la Confianza Ofrecer una experiencia segura para los visitantes. 4 Cumplir Normativas Asegurar que la web cumple con regulaciones de protección de datos y seguridad informática.
  • 3. Importancia del Control de Seguridad Web El control de seguridad en las páginas web es fundamental para proteger la información y garantizar la integridad del sitio. Consiste en la aplicación de medidas y herramientas destinadas a prevenir accesos no autorizados, ataques cibernéticos y vulnerabilidades que puedan comprometer datos sensibles. Las estrategias de seguridad incluyen el uso de protocolos de cifrado como HTTPS, sistemas de autenticación para gestionar accesos, análisis de amenazas mediante herramientas de monitoreo y actualización constante de software para evitar fallos explotables. Un sitio web seguro no solo protege a sus administradores, sino que también genera confianza en los usuarios y cumple con regulaciones de protección de datos.
  • 4. Aplicación de Seguridad en Sistemas Web Autenticación Multifactor (MFA) Requiere un segundo método de verificación además de la contraseña, como un código enviado al celular o autenticación biométrica. Gestión de Sesiones Control de sesiones para evitar accesos no autorizados, cierre automático de sesiones inactivas y protección contra secuestro. Protección contra Ataques DDoS Implementación de CDNs y sistemas de balanceo de carga para evitar que el sitio colapse por tráfico malicioso. Registro y Auditoría de Eventos Seguimiento de actividades para detectar accesos sospechosos, modificaciones no autorizadas o intentos de ataque.
  • 5. Perfiles de Usuario y su Clasificación Clasificación por Privilegios Root (Superusuario): Acceso absoluto al sistema. Desarrollador: Acceso a herramientas de programación. Usuario Avanzado: Más funcionalidades que un usuario estándar. Clasificación según el Entorno Perfiles Empresariales: Empleados, gerentes, clientes, proveedores. Perfiles Comunitarios: Moderadores, administradores, usuarios activos en foros. Perfiles Temporales: Usados en pruebas o acceso limitado.
  • 6. Implementación del Control de Usuario 1 Autenticación y Autorización Verifica la identidad del usuario (credenciales, 2FA) y define qué acciones puede realizar según su rol. 2 Control de Acceso Basado en Roles (RBAC) Asigna permisos específicos a cada usuario según su función. 3 Restricción de Acceso Bloquea accesos por ubicación geográfica, membresía o tiempo limitado. 4 Monitoreo y Auditoría Registro de actividad para detectar accesos sospechosos y alertas en tiempo real. 5 Protección contra Ataques Uso de WAF, IDS/IPS y cifrado de datos con SSL/TLS para bloquear tráfico malicioso.
  • 7. Servicios para el Manejo de Seguridad al Acceso Certificados SSL/TLS Cifran la comunicación para proteger la información. Firewalls de Aplicaciones Web (WAF) Bloquean ataques maliciosos dirigidos al sitio. Autenticación Multifactor (MFA) Refuerza la seguridad del acceso de usuarios. Sistemas de Detección de Intrusos (IDS) Monitorean actividad sospechosa en tiempo real.
  • 8. Violaciones Relevantes contra el Manejo de Información • Ataques de Denegación de Servicio (DDoS): Saturan el servidor con tráfico malicioso. • Robo de Credenciales: Mediante phishing o keyloggers. • Inyección SQL: Permite acceder a bases de datos sin autorización. • Malware y Ransomware: Comprometen datos sensibles. • Explotación de Vulnerabilidades: Fallos en plugins o configuraciones débiles. • Acceso No Autorizado a Sistemas: Intrusiones directas. • Suplantación de Sitios Web: Creación de sitios falsos para engañar a usuarios.
  • 9. Certificados de Seguridad en la Web Los certificados de seguridad, como SSL/TLS, son credenciales digitales que garantizan la autenticidad y cifrado de la comunicación entre el usuario y el servidor. Estos certificados protegen la información transmitida y evitan ataques de intermediarios. Validación Extendida (EV SSL) Mayor seguridad, muestra el nombre de la empresa. Validación por Organización (OV SSL) Verifica la identidad de la organización. Validación por Dominio (DV SSL) Solo confirma que el dominio es legítimo. Cuando un sitio web tiene un certificado SSL válido, su dirección comienza con HTTPS y aparece un ícono de candado en la barra de direcciones.
  • 10. Conclusión El desarrollo de páginas web dinámicas es esencial para cualquier empresa o proyecto en el entorno digital. El web hosting proporciona el espacio y los recursos necesarios para que un sitio web esté disponible en línea de forma segura y eficiente. El diseño creativo es clave para atraer, retener y generar una experiencia positiva en el usuario, integrando la identidad visual y la funcionalidad. La combinación de un buen servicio de hosting, un diseño innovador y una estructura dinámica asegura un sitio web moderno, atractivo y funcional, capaz de adaptarse a las necesidades cambiantes del mercado digital.