Laboratorio portátil para la enseñanza del desarrollo de aplicaciones web seguras
SWEET, Secure WEb dEvelopment Teaching o enseñanza de desarrollo seguro de aplicaciones web, es un conjunto de módulos portátiles, es decir, que te lo puedes llevar en un lápiz USB, por ejemplo, pensado para crear un laboratorio de trabajo para tus estudiantes.
Está compuesto por ocho módulos, los cuales están pensados para dar una clase de 3 horas cada uno. Estos son (PDFs):
- Introduction to Web Technologies
- Introduction to Cryptography
- Secure Web Transactions
- Web Application Threat Assessment
- Web Server Security Testing
- Vulnerability Management
- Introduction to Web Services
- Java Security
Además de dichos módulos, también se incluyen 6 proyectos/ideas para que los alumnos puedan desarrollar. Los proyectos son los siguientes (PDFs):
- Automated Scanning
- Brute Force Attack
- Online Banking Security
- OWASP Projects Review
- Securing ASP.NET 2.0
- Web Application Auditing
Y por último también proveen dos sistemas virtualizados: Ubuntu (VMware - Virtual Box) con el paquete SWEET instalado y otro sistema con una Ubuntu sin software adicional.
