Introducción

En este tutorial, aprenderás a desplegar WebGoat en una instancia EC2 de AWS. WebGoat es una herramienta educativa de OWASP diseñada para enseñar seguridad en aplicaciones web. Utilizaremos Docker para simplificar la instalación y configuración. Además, ajustaremos las reglas de seguridad para permitir el acceso seguro desde tu IP pública.

Paso 1: Conectar a tu Instancia EC2

Asumiendo que ya has configurado y conectado a una instancia EC2 con Docker instalado, continuemos con la instalación de WebGoat.

Paso 2: Instalar y Ejecutar WebGoat

  1. En tu terminal SSH conectado a la instancia EC2, ejecuta el siguiente comando para levantar WebGoat usando Docker:

    docker run -it -p 0.0.0.0:8080:8080 -p 0.0.0.0:9090:9090 webgoat/webgoat
    

Paso 3: Configurar el Security Group

  1. Accede a la consola de AWS y navega a EC2.
  2. Selecciona "Security Groups" en el menú de la izquierda.
  3. Encuentra el grupo de seguridad asociado con tu instancia.
  4. Agrega una regla de entrada para permitir el tráfico HTTP en los puertos 8080 y 9090, restringiendo el acceso a tu IP pública:

Paso 4: Acceder a WebGoat desde Internet

  1. Obtén la dirección pública de tu instancia desde la consola de EC2.

  2. En tu navegador, ingresa:

    http://<tu-dirección-ip>:8080/WebGoat
    
  3. Deberías ver la página de inicio de WebGoat.

Solución de Problemas

Si encuentras problemas al acceder a WebGoat, verifica lo siguiente:

  1. Verificar Logs del Contenedor:

    docker logs <container_id>
    
  2. Probar Conectividad Interna:

    curl <http://localhost:8080/WebGoat>