Revisión bibliográfica de la vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF)

dc.contributor.advisorMarcus Martínez, Alejandro (Director)
dc.contributor.authorGarcía Morales, Rubén Darío
dc.date.accessioned2025-08-01T16:00:26Z
dc.date.available2025-08-01T16:00:26Z
dc.date.issued2024
dc.descriptionDesde el año 2021, en el top 10 de vulnerabilidades publicado por el Open Web Application Security Project u OWASP (2024) empezó a registrarse la falsificación de solicitudes del lado del servidor o SSRF como un riesgo para la seguridad informática. La SSRF es una vulnerabilidad de seguridad Web que permite al atacante acceder a un servidor para que realice peticiones HTTP o de otro tipo hacia recursos internos o externos a la red, sin el conocimiento ni consentimiento del servidor ni de los usuarios autorizados que, de ser explotada, atenta contra la seguridad de los sistemas de información, las redes y los datos contra el acceso, uso, divulgación, interrupción, modificación o destrucción no autorizados. En ese sentido, la literatura orientada a la seguridad informática ha abordado las vulnerabilidades del Top 10:2021 del OWASP, pero de manera general, y los textos que se refieren a la SSRF se centran en plantear recomendaciones para prevenirla. Por lo tanto, el objetivo de esta revisión bibliográfica es sintetizar qué se conoce de la vulnerabilidad SSRF; en ese sentido, se propuso abordar de manera sucinta el alcance de la seguridad informática, en qué consiste la SSRF, y cómo se previene. La metodología corresponde a una revisión sistémica de documentos sobre la SSRF a partir del informe OWASP 2021. Los resultados indican que los atacantes se aprovechan de los fallos y validación de URLs y de la falta de control sobre las peticiones realizadas por el servidor para explotar la SSRF. Ante esta situación, para garantizar la protección de la información es importante identificar y corregir las vulnerabilidades SSRF mediante prácticas de seguridad adecuadas
dc.description.abstractSince 2021, server-side request forgery or SSRF began to be registered as a risk to computer security in the top 10 vulnerabilities published by the Open Web Application Security Project or OWASP (2024). The SSRF is a Web security vulnerability that allows the attacker to access a server to make HTTP or other requests to resources internal or external to the network, without the knowledge or consent of the server or authorized users who, if applicable, exploited, threatens the security of information systems, networks and data against unauthorized access, use, disclosure, interruption, modification or destruction. In that sense, literature aimed at computer security has addressed the vulnerabilities of the OWASP Top 10:2021, but in a general way, and the texts that refer to SSRF focus on making recommendations to prevent it. Therefore, the objective of this literature review is to synthesize what is known about the SSRF vulnerability; In that sense, it was proposed to succinctly address the scope of computer security, what SSRF consists of, and how it is prevented. The methodology corresponds to a systemic review of documents on the SSRF based on the OWASP 2021 report. The results indicate that attackers take advantage of failures and validation of URLs and the lack of control over the requests made by the server to exploit the SSRF. In this situation, to ensure the protection of information, it is important to identify and correct SSRF vulnerabilities through appropriate security practices.
dc.formatapplication/pdf
dc.format.extent11 páginas
dc.identifier.citationMorales, R. D. G. (2024). Revisión bibliográfica de la vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF). Universidad Santiago de Cali.
dc.identifier.urihttps://repositorio.usc.edu.co/handle/20.500.12421/7735
dc.language.isoes
dc.publisherUniversidad Santiago de Cali
dc.publisher.facultyFacultad de Ingeniería
dc.publisher.programIngeniería de Sistemas
dc.pubplace.cityCali
dc.pubplace.stateValle del Cauca
dc.rights.accesoAcceso cerrado
dc.rights.ccReconocimiento 4.0 Internacional (CC BY 4.0)
dc.source.institutionUniversidad Santiago de Cali
dc.source.repositoryRepositorio Institucional USC
dc.subjectFalsificación de solicitudes del lado del servidor
dc.subjectSSRF
dc.subjectSeguridad informática
dc.subjectOWASP 2021
dc.subjectPrevención de SSRF
dc.subject.keywordServer-side request forgery
dc.subject.keywordSSRF
dc.subject.keywordComputer security
dc.subject.keywordOWASP 2021
dc.subject.keywordSSRF prevention
dc.titleRevisión bibliográfica de la vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF)
dc.typeThesis
dc.typeArtículo

Files

Original bundle
Now showing 1 - 4 of 4
No Thumbnail Available
Name:
Acta.pdf
Size:
676.92 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Trabajo de Grado.pdf
Size:
528.49 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Formato de Autorización.pdf
Size:
367.77 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Constancia de Radicación.pdf
Size:
94.44 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: