En este tutorial, aprenderás a desplegar WebGoat en una instancia EC2 de AWS. WebGoat es una herramienta educativa de OWASP diseñada para enseñar seguridad en aplicaciones web. Utilizaremos Docker para simplificar la instalación y configuración. Además, ajustaremos las reglas de seguridad para permitir el acceso seguro desde tu IP pública.
Asumiendo que ya has configurado y conectado a una instancia EC2 con Docker instalado, continuemos con la instalación de WebGoat.
En tu terminal SSH conectado a la instancia EC2, ejecuta el siguiente comando para levantar WebGoat usando Docker:
docker run -it -p 0.0.0.0:8080:8080 -p 0.0.0.0:9090:9090 webgoat/webgoat
203.0.113.0/32)203.0.113.0/32)Obtén la dirección pública de tu instancia desde la consola de EC2.
En tu navegador, ingresa:
http://<tu-dirección-ip>:8080/WebGoat
Deberías ver la página de inicio de WebGoat.
Si encuentras problemas al acceder a WebGoat, verifica lo siguiente:
Verificar Logs del Contenedor:
docker logs <container_id>
Probar Conectividad Interna:
curl <http://localhost:8080/WebGoat>