Evaluación de vulnerabilidades

Description

Autor: Pablo Rueda / Cuarto "B" / Desarrollo de Software / IST Tena.
Pablo Rueda
Mind Map by Pablo Rueda, updated more than 1 year ago
Pablo Rueda
Created by Pablo Rueda over 1 year ago
2
0

Resource summary

Evaluación de vulnerabilidades
  1. la evaluación de vulnerabilidades permite identificar los puntos débiles de su sitio web y emprender las acciones oportunas rápidamente. La evaluación de vulnerabilidades incluye:
    1. Un análisis semanal automático de las vulnerabilidades de las páginas web públicas, las aplicaciones basadas en Internet, el software de servidor y los puertos de red. Un informe práctico que identifica tanto las vulnerabilidades críticas que deberían investigarse de inmediato como los elementos informativos que suponen un riesgo menor. Una opción para volver a analizar el sitio web y confirmar que se han reparado las vulnerabilidades.
    2. ¿Cómo protegen los certificados SSL de DigiCert a los visitantes de mi sitio?
      1. El cifrado SSL protege las transacciones en línea y la confidencialidad de los datos que se transmiten.
        1. La evaluación de vulnerabilidades identifica los puntos débiles de su sitio web que se utilizan con más frecuencia para los ataques.
          1. El análisis de malware le avisa en caso de que su sitio web esté infectado con software malicioso.
      2. ¿Cómo la evaluación de vulnerabilidades ayuda a las empresas a administrar su seguridad?
        1. El análisis de vulnerabilidades de DigiCert se ha diseñado para detectar los puntos de entrada que se utilizan con más frecuencia para los ataques más comunes. El informe de vulnerabilidades categoriza las vulnerabilidades por tipo y riesgo, y propone las acciones correctivas oportunas. Esta combinación ayuda a las empresas a identificar vulnerabilidades rápidamente y reparar las vulnerabilidades críticas, de modo que resulta más fácil proteger su sitio web.
        2. ¿Cómo me ayuda DigiCert a no aparecer en las listas negras de los motores de búsqueda?
          1. Google, Yahoo, Bing y otros motores de búsqueda analizan y ponen en la lista negra o excluyen cualquier sitio web en el que se detecte malware. Mediante el uso de la evaluación de vulnerabilidades para identificar los puntos débiles y corregirlos, puede reducir el riesgo de que los hackers encuentren su sitio y lo ataquen.
          2. ¿Cuáles son los tipos de ataques más comunes?
            1. Los hackers utilizan la inyección de código SQL para obtener acceso a su base de datos. Los scripts cruzados entre sitios les permiten añadir código a su sitio web para ejecutar tareas.
            2. ¿Qué ocurre si ya tengo un análisis de vulnerabilidades?
              1. La evaluación de vulnerabilidades no sustituye los análisis de vulnerabilidades que cumplen con PCI. El servicio complementa la protección existente con un análisis automático semanal y un informe fácil de interpretar con las vulnerabilidades más críticas.
              2. ¿Qué certificados SSL incluyen una evaluación de vulnerabilidades?
                1. La evaluación de vulnerabilidades se incluye con los certificados SSL DigiCert Secure Site Pro con EV, Secure Site con EV y Secure Site Pro. Los clientes existentes pueden activar la evaluación de vulnerabilidades para cualquiera de estos certificados iniciando sesión en DigiCert Trust Center. Los nuevos clientes pueden activar el servicio una vez completada la compra.
                2. ¿Desde qué direcciones IP el servicio de evaluación de vulnerabilidades efectúa el análisis?
                  1. El servicio de evaluación de vulnerabilidades puede crear varias entradas en los registros de su sitio web, y podría ocasionar problemas con otro software, como los sistemas de detección de intrusiones. Por ello, le recomendamos que cree filtros que permitan el acceso.
                  Show full summary Hide full summary

                  Similar

                  FUNDAMENTOS DE REDES DE COMPUTADORAS
                  anhita
                  Test: "La computadora y sus partes"
                  Dayana Quiros R
                  Abreviaciones comunes en programación web
                  Diego Santos
                  Seguridad en la red
                  Diego Santos
                  Excel Básico-Intermedio
                  Diego Santos
                  Evolución de la Informática
                  Diego Santos
                  Introducción a la Ingeniería de Software
                  David Pacheco Ji
                  Conceptos básicos de redes
                  ARISAI DARIO BARRAGAN LOPEZ
                  La ingenieria de requerimientos
                  Sergio Abdiel He
                  TECNOLOGÍA TAREA
                  Denisse Alcalá P
                  Navegadores de Internet
                  M Siller