Sabido es que grandes compañías, como Apple y Facebook, han fichado en los últimos años a hackers conocidos por sus “hazañas de pirateo” para mejorar la seguridad de sus productos. Hasta el FBI y el Gobierno de Obama han confiado buena parte de la seguridad de sus páginas webs a ex piratas informáticos. Y es que parece que la seguridad online, por su importancia estratégica, empieza a ser considerada una pieza angular sobre todo en las grandes empresas. Tanto, que ahora sabemos que Google ha pagado más de 30.000 dólares a un informático que descubrió tres vulnerabilidades del navegador Chrome. Se trataba de agujeros de seguridad en Javascript y fallos en la API del sistema.
El afortunado es un investigador de la Universidad de Luxemburgo llamado Ralf-Philipp Weinmann, que se ha convertido en uno de los informáticos que más dinero ha recibido de Google por detectar vulnerabilidades. Pero no es el único, en lo que va de año, Google ha destinado casi 188.000 dólares a recompensas y premios relacionados con el descubrimiento de vulnerabilidades web, buena parte de ellos invertidos en gratificar a los participantes en el concurso Pwnium de propio Google. En este concurso, otro investigador recibió unos 40.000 dólares por detectar una explotación parcial de Chrome OS.
Otras empresas, como Firefox, también gratifican a los investigadores que descubren vulnerabilidades en su navegador Mozilla.
Y claro, visto lo visto, cabe preguntarse si estas cifras están justificadas o tal puede tratarse de una burbuja.
¿Cómo lo veis?
....
Web de Security Guardian: http://www.security-guardian.com/
Linkedin
de Security
Guardian: http://www.linkedin.com/company/security-guardian
Twitter
de Security Guardian: @securitguardian
Mostrando entradas con la etiqueta escaner vulnerabilidad web. Mostrar todas las entradas
Mostrando entradas con la etiqueta escaner vulnerabilidad web. Mostrar todas las entradas
miércoles, 22 de mayo de 2013
jueves, 14 de marzo de 2013
¿Sabes qué es un escáner de vulnerabilidades web?
Un escáner de vulnerabilidades web (vulnerability scanner) es un programa que permite verificar la seguridad de una web tras analizar los puertos abiertos.
Así, es posible identificar los riesgos
del portal en el que se realiza la auditoría de seguridad. En el caso del
escáner de vulnerabilidades web de Security Guardian, esta herramienta consulta
una base de datos en la que figuran unas 40.000 vulnerabilidades habituales.
El escáner de vulnerabilidades de Security Guardian
ejecutará una amplia gama de pruebas para comprobar la seguridad de su web como
SQL Injection, Cross Site Scripting(XSS), HTTP Smuggling, HTTP splitting,
Buffer Overflow, Format string, HTTP Methods, Server Side Including (SSI),
CGIs, Trasversal Path, Directory Listing, etc.
En el caso de que el
escáner de vulnerabilidades web no detecte ninguna vulnerabilidad crítica,
Security Guardian coloca el sello de seguridad correspondiente en el portal auditado. La frecuencia del escaneo de vulnerabilidades
puede depender de muchos factores, como el tipo de web, y puede realizarse cada
día, una vez a la semana, una vez al mes, al semestre o al año, siempre en
función de las necesidades de la web auditada y de los requerimientos para su
seguridad.
....
Web de Security Guardian: http://www.security-guardian.com/
Linkedin de Security Guardian: http://www.linkedin.com/company/security-guardian
Twitter de Security Guardian: @securitguardian
....
Web de Security Guardian: http://www.security-guardian.com/
Linkedin de Security Guardian: http://www.linkedin.com/company/security-guardian
Twitter de Security Guardian: @securitguardian
Suscribirse a:
Entradas (Atom)