Preguntas con etiqueta 'vulnerability-assessment'

1
respuesta

Exploración de vulnerabilidades del servidor [cerrado]

¿Cómo puedo descubrir las vulnerabilidades del servidor sin usar un software de escaneo como openVas? ¿Hay alguna forma manual o pasos a seguir para garantizar la seguridad del servidor? Gracias de antemano     
hecha 16.08.2018 - 09:06
1
respuesta

Usando el Top 10 de OWASP para asignar la gravedad de la vulnerabilidad en una evaluación de seguridad

En una investigación, mi objetivo es priorizar la aplicación de parches de vulnerabilidad para aplicaciones web. Dado que las vulnerabilidades de las aplicaciones web no tienen puntajes de gravedad asignados, como hecho para las vulnerabilidades...
hecha 13.04.2018 - 17:49
1
respuesta

cookie SSL sin un conjunto seguro de banderas establecido para “Autorización: Portador”

Actualmente estoy revisando una aplicación web que utiliza cookies (no relacionadas con la autenticación) sin un conjunto de indicadores seguro, pero utiliza una API "de fondo" para recuperar datos autenticados mediante Autorización: Portador. P...
hecha 18.04.2018 - 23:41
0
respuestas

Puntuación de vulnerabilidad de aplicación basada en Machine Learning

Esta pregunta está relacionada con preguntas anteriores: 1 & 2 sobre las limitaciones en el puntaje de vulnerabilidad de la aplicación web / puntaje de vulnerabilidad automatizado. De hecho, las vulnerabilidades de puntuación detectadas...
hecha 21.07.2018 - 21:11
0
respuestas

CVE vs KB Table [cerrado]

Trabajo con equipos que son muy selectivos respecto de los parches de KB o MS que se pueden instalar. Paso mucho tiempo tratando de averiguar qué CVE se abordan mediante qué KB o MS corrigen para Windows usando las notas de Nessus y sitios como...
hecha 21.03.2017 - 15:49
0
respuestas

¿Cómo especificar el punto de inicio en el sitio web mediante el escaneo de "Pruebas de aplicaciones web" de Nessus?

   ¿Cómo especificar el punto de inicio en el sitio web mediante el escaneo de "Pruebas de aplicaciones web" de Nessus? Parece que no puedo averiguar cómo especificar el punto de partida para la evaluación de vulnerabilidad. En el campo '...
hecha 10.04.2018 - 11:32