La secció d'avaluació final està dissenyada per posar a prova els coneixements adquirits al llarg del curs. Aquesta avaluació inclou una combinació de preguntes teòriques i exercicis pràctics que cobreixen els diferents mòduls del curs. L'objectiu és assegurar que els estudiants han assimilat els conceptes clau i són capaços d'aplicar-los en situacions reals.

Objectius de l'Avaluació

  1. Verificar la comprensió dels conceptes bàsics d'OWASP.
  2. Avaluar la capacitat d'identificar i mitigar vulnerabilitats en aplicacions web.
  3. Comprovar l'habilitat per implementar estàndards de seguretat en projectes reals.
  4. Mesurar la competència en l'ús d'eines OWASP com ZAP.

Estructura de l'Avaluació

L'avaluació final es divideix en dues parts principals:

  1. Preguntes Teòriques
  2. Exercicis Pràctics

  1. Preguntes Teòriques

Les preguntes teòriques cobreixen els conceptes fonamentals de cada mòdul. A continuació es presenten exemples de preguntes per a cada mòdul:

Mòdul 1: Introducció a OWASP

  1. Què és OWASP i quina és la seva missió?
  2. Per què és important la seguretat en aplicacions web?

Mòdul 2: Principals Projectes d'OWASP

  1. Quins són els objectius principals de l'OWASP Top Ten?
  2. Descriu breument el model OWASP SAMM.

Mòdul 3: OWASP Top Ten

  1. Explica què és una injecció SQL i com es pot prevenir.
  2. Quins són els riscos associats a la deserialització insegura?

Mòdul 4: OWASP ASVS

  1. Quins són els nivells de verificació en ASVS i què representen?
  2. Com es pot implementar ASVS en un projecte de desenvolupament de programari?

Mòdul 5: OWASP SAMM

  1. Quins són els dominis de SAMM i com contribueixen a la seguretat del programari?
  2. Explica el procés d'avaluació de maduresa en SAMM.

Mòdul 6: OWASP ZAP

  1. Quins són els passos per instal·lar i configurar OWASP ZAP?
  2. Com es pot automatitzar l'escaneig de vulnerabilitats amb ZAP?

Mòdul 7: Bones Pràctiques i Recomanacions

  1. Què és el Cicle de Vida de Desenvolupament Segur (SDLC) i per què és important?
  2. Com es pot integrar la seguretat en un entorn DevOps?

  1. Exercicis Pràctics

Els exercicis pràctics estan dissenyats per avaluar la capacitat dels estudiants d'aplicar els coneixements teòrics en situacions reals. A continuació es presenten exemples d'exercicis pràctics:

Exercici 1: Identificació de Vulnerabilitats

  • Descripció: Utilitzant OWASP ZAP, realitza un escaneig de vulnerabilitats en una aplicació web de prova. Identifica almenys tres vulnerabilitats i descriu com es poden mitigar.
  • Objectiu: Avaluar la capacitat d'utilitzar eines de seguretat per identificar vulnerabilitats.

Exercici 2: Implementació de Controls de Seguretat

  • Descripció: Implementa mesures de seguretat per prevenir una injecció SQL en una aplicació web. Proporciona el codi abans i després de la implementació.
  • Objectiu: Verificar la capacitat d'implementar controls de seguretat en el codi.

Cas d'Estudi 1: Anàlisi d'un Incident de Seguretat

  • Descripció: Analitza un incident de seguretat recent en una aplicació web. Descriu les causes de l'incident, les vulnerabilitats explotades i les mesures correctives adoptades.
  • Objectiu: Avaluar la capacitat d'analitzar incidents de seguretat i proposar solucions.

Cas d'Estudi 2: Millora de la Seguretat en una Aplicació Web

  • Descripció: Proposa un pla detallat per millorar la seguretat d'una aplicació web existent. Inclou una avaluació de riscos, mesures de seguretat recomanades i un pla de implementació.
  • Objectiu: Mesurar la capacitat de planificar i implementar millores de seguretat en aplicacions web.

Criteris d'Avaluació

Els criteris d'avaluació es basen en la precisió i la profunditat de les respostes teòriques, així com en la qualitat i l'eficàcia de les solucions proposades en els exercicis pràctics. Els estudiants han de demostrar una comprensió sòlida dels conceptes i la capacitat d'aplicar-los de manera efectiva.

Puntuació

  • Preguntes Teòriques: 50%
  • Exercicis Pràctics: 50%

Conclusió

L'avaluació final és una oportunitat per consolidar els coneixements adquirits i demostrar la competència en la seguretat d'aplicacions web segons les directrius i estàndards d'OWASP. Els estudiants que superin aquesta avaluació estaran ben preparats per aplicar aquests coneixements en el món real i contribuir a la seguretat de les aplicacions web.

Nota: Assegureu-vos de revisar tots els mòduls i practicar amb les eines i tècniques abans de realitzar l'avaluació final. Bona sort!

Curs d'OWASP: Directrius i Estàndards per a la Seguretat en Aplicacions Web

Mòdul 1: Introducció a OWASP

Mòdul 2: Principals Projectes d'OWASP

Mòdul 3: OWASP Top Ten

Mòdul 4: OWASP ASVS (Application Security Verification Standard)

Mòdul 5: OWASP SAMM (Software Assurance Maturity Model)

Mòdul 6: OWASP ZAP (Zed Attack Proxy)

Mòdul 7: Bones Pràctiques i Recomanacions

Mòdul 8: Exercicis Pràctics i Casos d'Estudi

Mòdul 9: Avaluació i Certificació

© Copyright 2024. Tots els drets reservats