La presentación discute las diferencias entre errores de seguridad y fallos de lógica empresarial, destacando que estos últimos son difíciles de detectar y explotar debido a su naturaleza específica de dominio. Se menciona la insuficiencia de las herramientas de prueba de seguridad de aplicaciones (AST) para abordar estos problemas y se proponen soluciones y recomendaciones para protegerse. Además, se subraya la importancia de integrar la detección de vulnerabilidades en la arquitectura del software y realizar pruebas manuales adicionales.
Related topics: