Aplicaciones web

Evaluaciones de vulnerabilidad para la seguridad de aplicaciones web

¿Por qué evaluar las aplicaciones web?

Identificación y corrección de vulnerabilidades de aplicaciones web

No espere a que un ataque arruine su reputación. Nuestros expertos en evaluación de vulnerabilidades descubren puntos débiles de seguridad en sus aplicaciones web, lo que le permite tomar medidas proactivas para proteger su negocio y a sus clientes. 

Una solución para todos

Vea nuestros precios y planes

EN EL TOP TEN DEL OWASP
Control de acceso defectuoso

Fallos a la hora de aplicar los permisos adecuados a los usuarios autenticados.

Defectos de inyección

SQL Injection, Cross-Site Scripting (XSS) y OS Command Injection.

Mala configuración

Configuraciones por defecto, contraseñas débiles, funciones innecesarias.

Nuestra evaluación de la vulnerabilidad

Exploraciones activas y pasivas

Exploraciones pasivas

Exploraciones no intrusivas y seguras para entornos de producción

Durante el escaneo pasivo, analizamos las peticiones y respuestas HTTP/S mientras navegamos por la aplicación web sin alterar el estado del servidor. Este enfoque es seguro para entornos de producción, ya que no realiza ninguna acción intrusiva.

La exploración pasiva puede detectar problemas como:

Exploraciones activas

Exploraciones agresivas en entornos controlados

El escaneado activo consiste en enviar solicitudes a la aplicación web y analizar las respuestas para detectar vulnerabilidades. Este método es más intrusivo y suele realizarse en entornos controlados.

El escaneo activo puede descubrir vulnerabilidades como: 

Obtenga una imagen clara de los riesgos de seguridad de su aplicación web

Obtenga información procesable sobre la postura de seguridad de sus aplicaciones web. Nuestras exhaustivas evaluaciones de vulnerabilidades detectan los puntos débiles, lo que le permite priorizar la corrección y minimizar los daños potenciales. 

Requisitos previos para el servicio

Lo que necesitas

Prueba de propiedad

Debes demostrar que eres el propietario de la aplicación web para la que solicitas el servicio O que tienes permiso del propietario para solicitar el servicio en su nombre.

Conceder permiso

Debe conceder al PID negativo permiso explícito para realizar una evaluación de seguridad en la aplicación web y la url de alojamiento especificadas.

Permitir lista

Para obtener un informe preciso, deberá añadir nuestra dirección IP a su lista de direcciones permitidas (o a la de su proveedor de alojamiento) mientras se realiza la evaluación.

Precios

Nuestra oferta

Evaluación única

Reserve una evaluación y una nueva ejecución programada para una única aplicación web con el fin de evaluar la situación y las medidas correctoras.

$1,200

Incluye:

Pago-Icono.png
Más populares

Servicio gestionado

Programe hasta tres evaluaciones mensuales para una protección continua durante todo el año.

$450

/mes

Incluye:

Pago-Icono.png

Evaluación a granel

Pague por adelantado un paquete de evaluaciones no programadas que podrá utilizar en diferentes aplicaciones web cuando lo necesite (10 min). 

$250

/evaluación

Incluye:

Pago-Icono.png
Haga clic para acceder al queso de inicio de sesión o de registro
x  Potente protección para WordPress, de Shield Security
Este sitio está protegido por
ShieldPRO