Equipo de Seguridad para la
Coordinación de Emergencias
en Redes Telemáticas
 

Respuesta a incidentes

Altair

Incidencias abuse

Formación

Auditorias Web


Auditorías Web

¿En qué consiste el servicio de auditoría web?

El servicio de auditoría web está orientado a valorar la seguridad de una aplicación web, realizando ataques controlados contra dicha aplicación con el propósito de encontrar vulnerabilidades que permitan violar la integridad y/o confidencialidad de datos privados o bien que permitan tomar el control del propio sistema que envuelve a la aplicación.


¿Desde dónde se llevan a cabo?

Las auditorías se acuerdan entre el auditor y el solicitante del servicio , que le proporcionará los detalles de la auditoría. La auditoría es llevada a cabo desde las instalaciones de esCERT.

¿Qué sucede con las vulnerabilidades detectadas?

Tras la finalización de la auditoría el auditor realiza un informe con los detalles de las vulnerabilidades encontradas. No obstante, si se encontrase una vulnerabilidad de carácter grave, ésta sería reportada con la máxima urgencia al departamento correspondiente. 

El informe final y los detalles de la auditoría son de carácter confidencial y son propiedad de esCERT y del solcitante del servicio.

El servicio de auditoría no resuelve las vulnerabilidades pero si que recomienda posibles soluciones, que se incluyen en cada informe.


Más información

Para más información escríbenos a certescert.upc.edu


Contacta tel. (+34) 93 401 57 95 esCERT - UPC Aviso Legal