JUICE SHOP
BY OWASP
Expositores: Anderson Leon & Ing. Jorge Gallardo
¿Qué es JUICE SHOP?
Es una aplicación web vulnerable diseñada para aprender sobre
seguridad cibernética.
Simula una tienda en línea y permite a los usuarios practicar técnicas de
hacking ético.
Ideal para entornos de entrenamiento en ciberseguridad.
OWASP (Open Web Application Security Project) es una organización sin fines de lucro dedicada a
mejorar la seguridad del software, enfocándose en las aplicaciones web. Su labor incluye el
desarrollo de proyectos de código abierto, la promoción de mejores prácticas y estándares de
seguridad, como el conocido OWASP Top 10
Instalación de JUICE SHOP en Docker y Node.js
JUICE SHOP puede ser instalado fácilmente usando Docker. Comando para
Docker: docker pull bkimminich/juice-shop
Docker permite ejecutar la aplicación de manera aislada y sin complicaciones.
también corre en Node.js, lo que permite a los desarrolladores interactuar con
su código y personalizarlo, descargandolo del repositorio github oficial.Se
puede ejecutar localmente usando Node.js con el comando: npm start
Link a imagen Docker
Link a NodeJs Instalation
Conclusión sobre JUICE SHOP
JUICE SHOP es una herramienta poderosa y educativa para aprender sobre
ciberseguridad, especialmente en el contexto de aplicaciones web. Su
diseño intencionalmente vulnerable permite a los usuarios practicar técnicas
de hacking ético y mejorar sus habilidades en seguridad. Además, su
facilidad de instalación a través de Docker y su compatibilidad con Node.js la
hacen accesible y flexible para desarrolladores y profesionales de seguridad.
Al utilizar JUICE SHOP, los usuarios pueden comprender mejor los riesgos
de seguridad en aplicaciones web y cómo mitigarlos, contribuyendo así a un
desarrollo de software más seguro.
Documentación challenge solutions