Escaneo de vulnerabilidades
Comprobación automatizada de firmas de debilidades conocidas; es rápida y económica, pero puede generar falsas alarmas y no detecta fallos en la lógica de negocio.
- 01
Por qué importa
El análisis de vulnerabilidades es la forma más económica de buscar debilidades conocidas de forma rápida y periódica en una superficie amplia: detecta software obsoleto, configuraciones erróneas y servicios expuestos. En sistemas que cambian constantemente, los análisis periódicos muestran pronto si un fallo recién publicado le afecta. Los hallazgos aún necesitan confirmación manual antes de considerarse ciertos.
- 02
Ejemplo
Un análisis mensual informa de que una interfaz de administración de un servidor es accesible desde internet y ejecuta una versión con un fallo conocido. El equipo primero restringe la interfaz a la red de la empresa y después actualiza la versión.
- 03
Error frecuente
Presentar un informe de análisis tal cual como una «prueba de seguridad». Los análisis producen falsas alarmas y no ven los fallos de lógica de negocio; complementan una prueba de penetración en lugar de sustituirla.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.