La seguridad de un sitio Web es muy importante y desde luego nos interesa mucho a los diseñadores de blogs, foros, etc…, debemos tener en cuenta que siempre se puede contar con algún bug (error) de programación que puede poner en peligro la seguridad de todo nuestro trabajo y eso es primordial, por lo que debemos tener siempre las máximas precauciones con el objeto de que en la medida de lo posible sean evitados.
Con la siguiente aplicación podemos escanear nuestros sitios web para ver si son vulnerables a algún tipo de ataque o si tenemos nuestros sitios seguros.
Se denomina ZeroDayScan y es una aplicación web que nos permite realizar un escaneo de la seguridad de nuestro proyecto web, de esta forma podemos saber si estaremos expuestos a algún tipo de ataque.
Para llevar a cabo el escaneo, primeramente debemos rellenar el un formulario como el de la imagen, en la que tras rellenarlo y antes de pulsar el botón “Start Free Scan” debemos alojar en nuestro servidor un fichero tipo texto que contiene una cadena de texto alfanumérica cuyo objetivo es verificar que dicho proyecto Web nos pertenece o que somos los administradores del mismo.
Los únicos datos solicitados para poder llevar a cabo el escaneo, bastará con indicar la URL del proyecto y nuestro e-mail, esto es necesario pues el resultado del escaneo no se visualiza en pantalla sino que es remitido al correo anteriormente indicado.
Las características de ZeroDayScan son:
- No se requiere instalación. Es un servicio en línea
- Detecta ataques de Cross Site Scripting (XSS)
- Detecta directorios ocultos y archivos de copia de seguridad
- Busca vulnerabilidades de seguridad conocidas
- Las búsquedas de vulnerabilidades de inyección SQL
- Detecta automáticamente los errores de cero días
- Genera informes gratis en PDF
Si quieres empezar con tu análisis, solo entra al sitio ZeroDayScan y listo puedes verificar tu sitio web de forma gratuita.
@Carlos: La utilidad está bien, aunque debo haber borrado el informe que me remitieron porque se fue a la carpeta de no deseados, pero llegarme me llegó ;), eso si, tardó en llegar al menos 72 horas.
De todas formas, no olvides eliminar el código que has puesto en el blog ;).
Voy a checkear esta aplicación ya que a priori parece interesante.
Sin embargo, ¿puede ser que se trate de una versión free y que no deje acceder a todas sus funcionalidades?
Bueno estoy preguntando esto aun sin haberla testeado