Mostrando entradas con la etiqueta escaner vulnerabilidad web. Mostrar todas las entradas
Mostrando entradas con la etiqueta escaner vulnerabilidad web. Mostrar todas las entradas

miércoles, 22 de mayo de 2013

¿Tiene precio saber detectar vulnerabilidades web?

Sabido es que grandes compañías, como Apple y Facebook, han fichado en los últimos años a hackers conocidos por sus “hazañas de pirateo” para mejorar la seguridad de sus productos. Hasta el FBI y el Gobierno de Obama han confiado buena parte de la seguridad de sus páginas webs a ex piratas informáticos. Y es que parece que la seguridad online, por su importancia estratégica, empieza a ser considerada una pieza angular sobre todo en las grandes empresas. Tanto, que ahora sabemos que Google ha pagado más de 30.000 dólares a un informático que descubrió tres vulnerabilidades del navegador Chrome. Se trataba de agujeros de seguridad en Javascript y fallos en la API del sistema.

El afortunado es un investigador de la Universidad de Luxemburgo llamado Ralf-Philipp Weinmann, que se ha convertido en uno de los informáticos que más dinero ha recibido de Google por detectar vulnerabilidades. Pero no es el único, en lo que va de año, Google ha destinado casi 188.000 dólares a recompensas y premios relacionados con el descubrimiento de vulnerabilidades web, buena parte de ellos invertidos en gratificar a los participantes en el concurso Pwnium de propio Google. En este concurso, otro investigador recibió unos 40.000 dólares por detectar una explotación parcial de Chrome OS.

Otras empresas, como Firefox, también gratifican a los investigadores que descubren vulnerabilidades en su navegador Mozilla.

Y claro, visto lo visto, cabe preguntarse si estas cifras están justificadas o tal puede tratarse de una burbuja.

¿Cómo lo veis?

....

Web de Security Guardian: http://www.security-guardian.com/ 
Linkedin de Security Guardian: http://www.linkedin.com/company/security-guardian
Twitter de Security Guardian: @securitguardian

jueves, 14 de marzo de 2013

¿Sabes qué es un escáner de vulnerabilidades web?


Un escáner de vulnerabilidades web (vulnerability scanner) es un programa que permite verificar la seguridad de una web tras analizar los puertos abiertos. 

 

Así, es posible identificar los riesgos del portal en el que se realiza la auditoría de seguridad. En el caso del escáner de vulnerabilidades web de Security Guardian, esta herramienta consulta una base de datos en la que figuran unas 40.000 vulnerabilidades  habituales.

El escáner de vulnerabilidades de Security Guardian ejecutará una amplia gama de pruebas para comprobar la seguridad de su web como SQL Injection, Cross Site Scripting(XSS), HTTP Smuggling, HTTP splitting, Buffer Overflow, Format string, HTTP Methods, Server Side Including (SSI), CGIs, Trasversal Path, Directory Listing, etc.

En el caso de que el escáner de vulnerabilidades web no detecte ninguna vulnerabilidad crítica, Security Guardian coloca el sello de seguridad correspondiente en el portal auditado.  La frecuencia del escaneo de vulnerabilidades puede depender de muchos factores, como el tipo de web, y puede realizarse cada día, una vez a la semana, una vez al mes, al semestre o al año, siempre en función de las necesidades de la web auditada y de los requerimientos para su seguridad. 


....

Web de Security Guardian: http://www.security-guardian.com/ 
Linkedin de Security Guardian: http://www.linkedin.com/company/security-guardian
Twitter de Security Guardian: @securitguardian