 Permiten suplantar la información de un usuario determinado.  Se obteniene cuenta de administración para sabotear controles de autorización y registro.

Slides:



Advertisements
Presentaciones similares
Curso de PHP Tema 5: Sesiones.
Advertisements

HINARI – Accediendo a los artículos: Problemas y Soluciones.
Centro de Intercambio de Información del Protocolo de Cartagena Guía de aprendizaje Recursos del CIISB.
Componentes de ASP.NET Leonardo Diez Dolinski Servicios Profesionales Danysoft.
Jorge de Nova Segundo UD 6: Instalación y administración de servicios de correo electrónico Servicio de correo electrónico vía web.
Servidores Web Capítulo 2.
Seguridad en aplicaciones Web con Microsoft ASP.NET
Página principal RedCLARA Registro en el sistema Para registrarse (crear su usuario) en el sistema, pase el ratón sobre la opción Regístrese.
SIR – Sistema de indicadores Regionales Capacitación Carátula.
INVESTIGACION INFORMATICA AVANZADA
GUIA PARA LA ACTUALIZACION DE CONTENIDOS
Los alumnos de la Corporación Universitaria de Ciencia y Desarrollo (Ext. Bucaramanga), son los usuarios autorizados para ingresar a la aplicación web.
Pensiones Civiles del Estado PROYECTO: Página Web PCE
ARCHIVOS EN PHP.
SECRETARÍA DE GESTIÓN HUMANA Y DESARROLLO ORGANIZACIONAL
0/ Localizar la intranet en los tablet del alumno. Como la Intranet está instalada en algunos ordenadores, debemos localizarla primeramente para poder.
Buscar bibliografía en
Ayuda para nuevos alumnos a distancia. ¿Cómo acceder a nuestra aula virtual? Información contextual Ingresar a nuestra aula virtual 2013 usando la siguiente.
GESTIÓN DE INFORMACIÓN WEB TALLER 1 MANUEL CORNEJO CARTAGENA.
Nuevos Servicios Virtuales
Manual de Autoayuda Inicio. **************** Al conectarse al Sitio CA deberá colocar su usuario (cuenta de personal) y contraseña.
UN WIKI Es una página Web que sirve para realizar trabajos colaborativos atra vez de una página restringida fines educativos.
alta de usuarios clientes
WOK para investigadores: Researcher ID Mayo 2010.
HINARI – Acceso a los artículos: Problemas y Soluciones.
Gusanos. Recogen información del usuario y posiblemente produzcan problemas de espacio o tiempo, pero no ocasionan daños graves. Bombas lógicas o.
Controlde acceso mediante sesiones índice 1. Introducción 2. Comenzar sesión Control de acceso mediante sesiones 3. Estructura de página 4. Autentificación.
Cómo acceder al Portal de Bibliotecas La biblioteca ofrece a sus usuarios la posibilidad de acceder a determinados servicios online, tales como reservas,
Más de PHP IIC. Cookies Las cookies son pequeñas porciones de información que se quedan registradas en el navegador permitiendo identificar a éste a través.
Taller 5: Trabajo con Plantillas y uso de tecnología Ajax.
Desarrollo de sitios web con PHP y MySQL Tema 5: Sesiones José Mariano González Romano
SISTEMA DE CREDITOS RETAIL
TRABAJO DE SISTEMAS R EFERENCIA D IRECTA I NSEGURA A O BJETOS REALIZADO POR : DEISY MOSQUERA KARINA CHAVERRA.
Capacitación Almacenistas
LA MODALIDAD SEMIPRESENCIAL EN ENSEÑANZA PARA PERSONAS ADULTAS
Registro de Empresa. Se realiza mediante la recepción física de documentos y se procede al análisis y diligenciamiento de tarjetas con el registro de.
Módulo de Seguridad Funcionalidad disponible: Tipo de usuario Funcionalidad disponible Usuario Activar cuenta de usuario Solicitar cambio de contraseña.
“Sistema de información para soporte a congreso de ingeniería” PRESENTA: Lil Milagro Medina Arriola.
SEGURIDAD EN SERVIDORES. 5 Perspectivas:  Prevención  Detección  Recuperación (Copias de Seguridad)  Análisis forense  Evaluación.
Science Citation Index
SISTEMA DE GESTION DE INVENTARIO MANUAL DE USUARIO PREPARADO POR : QUALITY ISONET SOFTWARE LTDA. Junio
alta de usuarios proveedores
Instructivo N° 4 Este instructivo le guiará para registrar a los Docentes de su Escuela.
3. Espacios de trabajo. Manual de formación 2 3. Espacios de trabajo 3.1 Introducción … ……pág.45.
Navegar por la gran Red.
JHONNY QUIZHPE Presentación del wordpress Manual de usuario Herramientas basicas.
Por: Daniela Piedra Sánchez Curso: 1ro A. * INTRODUCCION.
Presione F5. Cómo publicar videos en YouTube YouTube es un servicio de distribución de videos en internet, tiene una plataforma muy fácil de utilizar.
Cuentas de usuarios y grupos en windows 2008 server
Entornos de Desarrollo
GUÍA DE APRENDIZAJE. GUÍAPRÁCTICAFACEBOOK Red Social! En la siguiente imagen se muestra un pantallazo de registro y desde la que también se podrá acceder.
Instructivo N° 1 Este instructivo le guiará para Registrar su Escuela y Administrador Principal.
Paso N° 1: Ingrese la url
 Autenticación - Autorización Autenticación : Es un modo de asegurar que los usuarios son quién ellos dicen que ellos son. Autorización: Proceso por.
Nombre: Josselyn Peña Curso: 1° “D”. Este manual de introducción a Wordpress ha sido elaborado con la intención de ofrecer la información necesaria para.
Cómo usar el AGORA. Directamente por: O por el portal del Sistema de Bibliotecas:
PÁGINA DE INICIO DE GOOGLE (igoogle) Idoia Gil Insausti.
Registrarse usando alguna de las opciones que ofrece la aplicación. Se puede hacer fácilmente con la cuenta de correo electrónico de Google.
Cuentas de usuarios y grupos en windows 2008 server
EDMUNDO CARMONA GRANDE. Para darte de alta presionar el botón “Únete”
Gestión de sistemas operativos de red
Navegadores. Para poder acceder al World Wide Web es necesario emplear un programa cliente de este servicio. A estos clientes se les suele denominar “browsers”
Lo primero que se debe hacer es escribir en la barra de búsqueda del navegador la dirección
CORREO ELECTRONICO PROCESO PARA LA UTILIZACION DEL CORREO ELECTRONICO.
ING. JOSE M ESTARITA LEMOS. CRITERIOS DE EVALUACION  Saber realizar las diferentes configuraciones básicas, después de la instalación del servidor, cumpliendo.
INSTRUCTIVO PARA EL MANEJO DE ZOTERO
DEFINICION ADMINISTRACIÓN Y SEGURIDAD Administración Humano regula el acceso a todos los Módulos y permite restringir la ejecución de determinadas tareas.
Instalación de Moodle local, paso a paso.
MANUEL DE USUARIO DE WORPRESS.  No es el programa más fácil pero si muy completo y permite un nivel de personalización y configuración muy  elevado.
Manejo de la plataforma: pertenecer a un círculo Red de Docentes Innovadores.
Transcripción de la presentación:

 Permiten suplantar la información de un usuario determinado.  Se obteniene cuenta de administración para sabotear controles de autorización y registro.  Acceso no autorizado a información que se encuentre almacenada en el servidor o los servicios que han sido comprometidos. Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones

 Gestión de las contraseñas.  Expiración de sesiones o el proceso de cierre de sesión.  Recuperación de los valores del usuario de forma automática. Pregunta secreta. Actualización de cuenta. Recordar contraseña. Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones

Un usuario autenticado puede consultar una serie de artículos de una determinada categoría. Navegando por cada uno de los artículos accede a uno que le interesa y que quiere compartir con sus amigos, por lo que accede a la url que tiene en su navegador.

 Luego cierra su navegador y postea en una red social este enlace para que todos puedan acceder a este curioso artículo.  El servidor no cierra la sesión del usuario.  Cualquiera de sus “amigos” que acceda a dicho enlace aparecerá registrado en la aplicación como el usuario autenticado. Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones

 Por argumento en URL  Por formularios ocultos(Xploit)  Por cookies Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones document.cookie=”id=5555”

 Cierre de sesión.  Gestión de contraseñas  Tiempo de desconexión.  Eliminar la opción recordar contraseña. Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones

 Pregunta secreta.  Actualización de cuentas.  Utilizar conexiones SSL.  Ingreso de indentificadores no validos. Pérdida de Autenticación y Gestión de Sesiones Pérdida de Autenticación y Gestión de Sesiones