Hablemos de tu proyecto

Escaneo de vulnerabilidades

Comprobación automatizada de firmas de debilidades conocidas; es rápida y económica, pero puede generar falsas alarmas y no detecta fallos en la lógica de negocio.

  1. 01

    Por qué importa

    El análisis de vulnerabilidades es la forma más económica de buscar debilidades conocidas de forma rápida y periódica en una superficie amplia: detecta software obsoleto, configuraciones erróneas y servicios expuestos. En sistemas que cambian constantemente, los análisis periódicos muestran pronto si un fallo recién publicado le afecta. Los hallazgos aún necesitan confirmación manual antes de considerarse ciertos.

  2. 02

    Ejemplo

    Un análisis mensual informa de que una interfaz de administración de un servidor es accesible desde internet y ejecuta una versión con un fallo conocido. El equipo primero restringe la interfaz a la red de la empresa y después actualiza la versión.

  3. 03

    Error frecuente

    Presentar un informe de análisis tal cual como una «prueba de seguridad». Los análisis producen falsas alarmas y no ven los fallos de lógica de negocio; complementan una prueba de penetración en lugar de sustituirla.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.