¿Dónde exponer fallas en la seguridad? [duplicar]

0

Algunos sitios web tienen fallas de seguridad ridículas.

Afortunadamente, el público se está volviendo cada vez más consciente y muchos sitios están corrigiendo los más obvios, como la falta de HTTPS, las pautas de creación de contraseñas deficientes y el almacenamiento de contraseñas de texto sin formato.

Pero todavía hay un montón de delincuentes, y muchas personas no tienen a alguien que corrija su comportamiento.

Mi pregunta es , ¿existen sitios para exponer malos hábitos de seguridad? Algo como PTO , pero, por ejemplo, ¿para recopilar información confidencial a través de HTTP?

(Lo pregunto porque hace poco me encontré con el sitio web de una pequeña empresa que recopilaba información de pago a través de HTTP y les escribí un correo electrónico bastante extenso sobre los posibles peligros de la práctica y sobre las soluciones que podrían implementar de forma gratuita, y fue completamente ignorado.)

Editar:

No pregunto cuándo está bien, solo quiero saber si hay un lugar para hacerlo o alguien con quien me pueda contactar (aparte del propietario del sitio).

    
pregunta Academiphile 15.07.2016 - 15:54
fuente

1 respuesta

0

Aquí hay tres maneras.

  1. Para exponer la configuración de la red y las fallas relacionadas, los problemas de seguridad se pueden detectar usando lo que se conoce como prueba de penetración o prueba de lápiz .

  2. Para exponer fallas en el nivel de la aplicación, los problemas de seguridad se pueden detectar usando un AppScan .

  3. Las pruebas automatizadas no son perfectas y no son muy creativas (solo ejecutan scripts en busca de puntos débiles conocidos), por lo que si está realmente interesado en la seguridad, puede contratar un white hat cracker para intentar incorporarlo a su sistema y crear un informe de problemas. Parece que ya estás desempeñando ese rol, y hay personas que también hacen este tipo de cosas profesionalmente.

respondido por el John Wu 15.07.2016 - 18:52
fuente

Lea otras preguntas en las etiquetas