Pasar al contenido principal

Vulnerabilidades

Documentamos las mayores vulnerabilidades informáticas a las que nos enfrentamos día a día. Explicamos conceptos que resulta relevante conocer como, por ejemplo, qué son las vulnerabilidades de día cero o qué es el CVE; además de dar pautas en cuanto a metodologías de testeo de ataques informáticos como OWASP o OSSTMM.

Informe

A cualquier organización, pública o privada, independientemente del tamaño que desee de manera proactiva conocer los principales riesgos a los que se encuentran expuestas con el objetivo de plantear soluciones que les permitan hacer frente a las ciberamenazas.

Informe

Las vulnerabilidades y exposiciones comunes o CVE (Common Vulnerabilitiesand Exposures) se refiere a la lista pública de vulnerabilidades de seguridad. Cada CVE tiene asignado un identificador único siguiendo la nomenclatura CVE-AÑO-ID.   Los CVE ayudan a conocer los fallos de seguridad en los...

Informe

CVSS (Common Vulnerability Score System) es un sistema de puntuación que clasifica la criticidad de las vulnerabilidades, por lo que este sistema permite generar una puntuación basada en sus características principales. Este código de clasificación se trata de un estándar accesible al público, por...

Informe

Una vulnerabilidad es producida por un fallo o debilidad en el diseño o la implementación de un software o sistema que supone un riesgo, pudiendo ser explotada por un atacante con el objetivo de comprometer la confidencialidad, disponibilidad y/o la integridad del sistema o de los datos que...

Informe

La metodología OSSTMM es aplicable por cualquier organización, pequeña o grande, pública o privada, que desee llevar a cabo una auditoría de sus sistemas de información.

Informe

OWASP (acrónimo de Open Web Application Security Project) es una iniciativa de código abierto dedicada a determinar y combatir las causas que hacen que el software sea inseguro.