Por último, pero DEFINITIVAMENTE no menos importante, para redondear nuestros 10 elementos principales para incluir en tu próximo proyecto de Oracle APEX es una auditoría de seguridad.
Hay una serie de amenazas comunes para cualquier aplicación web moderna que puede poner en grave riesgo tus datos y los datos y privacidad de tus usuarios. Es posible que te interese obtener más información sobre el documento de los 10 OWASP ( https://owasp.org/www-project-top-ten/ ) principales que representa un amplio consenso sobre los riesgos de seguridad actuales más críticos para las aplicaciones web.
Los desarrolladores deben comprender los conceptos básicos sobre cómo proteger sus aplicaciones Oracle APEX, pero también hay una serie de herramientas disponibles que resaltarán las fallas y los riesgos potenciales.
Los desarrolladores siempre deben ejecutar el APEX Advisor en sus aplicaciones y, aún mejor, aprovechar herramientas como APEX Sert ( https://github.com/OraOpenSource/apex-sert ) o APEX Sec ( https://apexsec.recx.co.uk/ ) para realizar escaneos completos y ayudar a los desarrolladores a abordar cualquier falla de seguridad antes de implementar aplicaciones en producción.
Scott Spendolini realizó una presentación muy completa de las diez principales vulnerabilidades de seguridad de OWASP para Oracle APEX durante un evento APEX@Home. Para cada vulnerabilidad relevante se discutieron tanto los posibles problemas como las soluciones. Una visita obligada. ( https://youtu.be/b9esXRx2A-Q )
Aunque la política del cliente puede dictar alguna de las opciones, el objetivo es cumplir con cada una de las categorías principales. Esto nos ayuda a garantizar que ofrecemos aplicaciones Oracle APEX de alta calidad que deleitan a los usuarios finales.
Creditos: Esta serie se ha basada en la publicación de INSUM, adaptada del ingles y con mis contribuciones adicionales. Puedes ver la publicación original aqui: https://www.insum.ca/10-things-to-include-in-your-next-oracle-apex-project/
Gracias por seguir esta saga, aqui concluimos por el momento, espero la hayan disfrutado.
¿ Estas interesado en contactarnos ? envianos un mail a contacto@softsanluis.com con un breve comentario de lo que deseas y con gusto un responsable se comunicará contigo.
Juntos, creamos las aplicaciones del futuro!
Mi nombre es José Preda.
Comentarios
Publicar un comentario