Preguntas con etiqueta 'vulnerability-scanners'

1
respuesta

Acciones posibles del informe del Analizador de superficie de ataque [cerrado]

Estoy usando el analizador de superficie de ataque de Microsoft, y me gustaría comprender mejor cuál sería la mejor manera de mitigar los hallazgos. Por ejemplo, si en mi informe obtengo Directories Containing Objects With Weak ACLs ,...
hecha 06.06.2018 - 19:45
1
respuesta

¿Existen estándares de precios para los servicios de evaluación de vulnerabilidades y pruebas de penetración (VAPT)?

En general, para realizar una evaluación de vulnerabilidad y pruebas de penetración (VAPT) para una aplicación, cobramos cierta cantidad al cliente, según los criterios que las empresas cobran a sus clientes. Supongamos que hay 1000 campos de...
hecha 12.02.2016 - 10:33
2
respuestas

¿La seguridad cibernética durará para siempre? [cerrado]

A medida que pasa el tiempo, ¿las computadoras no podrán probar automáticamente las vulnerabilidades hasta el punto en que ya no serán más frecuentes? Lo que esencialmente estoy preguntando es si la seguridad de la información será un campo e...
hecha 28.01.2015 - 02:26
1
respuesta

¿Cuáles son las medidas de seguridad que se deben tomar antes de lanzar un sitio con pagos con tarjeta de crédito? [cerrado]

Acabamos de completar las pruebas de funcionalidad de nuestro nuevo sitio de comercio electrónico y vamos a lanzarlo. Estamos aceptando pagos con tarjeta de crédito. Estoy realmente preocupado por su seguridad. ¿Cuáles son las precauciones que s...
hecha 30.08.2013 - 08:08
1
respuesta

Compruebe qué puertos quedan abiertos (vulnerables) y accesibles en el sistema operativo Windows desde Internet

Dado que los puertos abiertos son un riesgo de seguridad, me gustaría saber qué puertos están abiertos a Internet (fuera de mi red). No pensaría en todos los puertos abiertos como vulnerabilidades de seguridad solo las expuestas a Internet. ¿Hay...
hecha 24.12.2015 - 11:16
1
respuesta

Gestión de vulnerabilidades de seguridad de la aplicación web [cerrado]

¿Alguien sabe de una manera de administrar las vulnerabilidades de seguridad de las aplicaciones web? Estoy buscando una herramienta que pueda integrarse con selenio o eructos. Quiero poder ejecutar las pruebas una y otra vez. En la aplicación d...
hecha 07.01.2016 - 04:42
1
respuesta

Identificación de escáner de seguridad de aplicaciones web [duplicado]

Obtuvimos las siguientes URL en nuestros registros de acceso. No hay referencia. Agente de usuario de Chrome. Parece que algún escáner de seguridad está / estaba en el trabajo. ¿Es posible identificarlo? Muchas direcciones URL tienen referenci...
hecha 28.11.2015 - 23:45
2
respuestas

¿Cuáles son las limitaciones de los escáneres de vulnerabilidad?

¿Cuáles son las limitaciones de los escáneres de vulnerabilidad? Si está relacionado con cómo funcionan estos escáneres, ¿cómo funcionan estos?     
hecha 27.04.2012 - 06:31
1
respuesta

w3af ejemplo de desarrollo de complemento [cerrado]

Soy nuevo en w3af, y me gustaría crear mi propio complemento. He buscado en w3af web y lo he buscado en Google para algunos ejemplos, pero no he tenido suerte ... ¿Puede alguien darme un ejemplo de cómo comenzar a crear complementos o dónde b...
hecha 15.05.2013 - 20:28
1
respuesta

Los mejores escáneres de vulnerabilidad de sitios web gratuitos [cerrado]

Necesito verificar la seguridad web y la vulnerabilidad en mi aplicación web. ¿Qué aplicación gratuita de escáneres de vulnerabilidades o sitios de escaneo de vulnerabilidades están disponibles?     
hecha 28.12.2012 - 14:58