Pruebas de Penetración y Evaluación de Seguridad
Las pruebas de penetración son la estrategia más efectiva para evaluar tanto la competencia como las necesidades de una red computacional o una aplicación web. Una prueba de penetración simula un ataque desde afuera y proporciona un riguroso examen de vulnerabilidades actuales y potenciales, incluyendo fallas de software y hardware, configuraciones defectuosas del sistema, medidas de protección insuficientes, y más. El 'ataque' se lleva a cabo con sumo cuidado, y numerosas salvaguardas son desplegadas para garantizar que la red o aplicación no sufra ningún daño durante las pruebas.
Websec lleva a cabo todas sus pruebas de penetración manualmente. Nuestros expertos en seguridad las hacen a mano para
garantizar que se realicen de forma segura y eficaz. En Websec utilizamos técnicas de Black Box, White Box y Grey Box (nivel de
información proporcionada por el cliente), para asegurar el resultado preciso del análisis.

Las pruebas de penetración son un servicio que Websec recomienda a todos sus clientes. La efectividad en la arquitectura de seguridad de su red o aplicación nunca puede ser verdaderamente conocida a menos que sea sometida a un ataque simulado. Las pruebas de penetración son la mejor opción para evidenciar debilidades y vulnerabilidades de una manera segura.
Panoptic
Un analisis de Panoptic, una herramienta que automatiza el proceso de búsqueda y recuperación de archivos de configuración y logs a través de vulnerabilidades tipo LFI.
Incidente de seguridad en RubyGems.org: vulnerabilidades, explotación y parches
Hace un par de semanas el sitio RubyGems fue vulnerado. ¿Qué podría pasar si algunas gemas del sitio hubieran sido envenenadas de forma exitosa por tan solo un par de horas?
Nmap 6: Network Exploration and Security Auditing Cookbook a la venta en México
Mi libro "Nmap 6:Network Exploration and Security Auditing Cookbook" finalmente esta a la venta en México
May 11, 2013
Nuevo servicio de análisis de seguridad de aplicaciones móviles
Enterate de nuestro nuevo servicio de evaluación de seguridad de aplicaciones móviles
Apr 24, 2013
GuadalajaraCON 2013
GuadalajaraCON 2013, evento de seguridad digital en México.