Está en la página 1de 2

HOJA DE DATOS

UN ABORDAJE SIMPLE Y ESCALABLE


PARA LAS PRUEBAS DE SEGURIDAD DE
APLICACIONES DINÁMICAS
BENEFICIOS
Las aplicaciones web modernas continúan siendo un desafío para las organizaciones,
ya que los desarrolladores crean aplicaciones de negocios cada vez más complejas

PRINCIPALES
con mayor rapidez que nunca. En promedio, muchas organizaciones lanzan
aplicaciones web nuevas o actualizadas varias veces al día, y cada una de ellas
contiene múltiples vulnerabilidades. A menudo superados en número por los
desarrolladores en una proporción 100:1, los equipos de seguridad luchan por
• Mejore la confianza en el escaneo
mantenerse actualizados, y muchas aplicaciones web no se evalúan en busca de
El producto proporciona resultados
problemas de seguridad hasta que es demasiado tarde. La falta de habilidades
y recursos para la seguridad de las aplicaciones, impide a muchas organizaciones altamente precisos con una cantidad
defenderse de manera adecuada contra las amenazas cibernéticas. mínima de falsos positivos y negativos,
lo cual les brinda a usted y a sus
Pero otro producto de seguridad independiente no es la respuesta. Los líderes de
desarrolladores la confianza de que sus
seguridad deben tener visibilidad hacia la seguridad de todas sus aplicaciones web
informes sean precisos.
como parte de una solución completa de Cyber Exposure, a fin de obtener una visión
integral de su postura de seguridad y cumplimiento.
• Reduzca el trabajo manuales
Tanto si lo compra como un módulo independiente de Tenable.io o como un componente
El escaneo automatizado, con un bajo nivel
central de Tenable Exposure Platform (Tenable.ep), Tenable.io Web Application Scanning
de intervención, le permite comprender los
proporciona esta visibilidad como parte de una solución completa de Cyber Exposure.
El producto ofrece una detección de vulnerabilidades segura y automatizada que riesgos de seguridad de sus aplicaciones
puede escalarse para cubrir toda la cartera en línea, de modo que los profesionales de web a medida que su entorno cambia,
la seguridad puedan evaluar rápidamente sus aplicaciones web sin un gran esfuerzo sin el esfuerzo manual y el tiempo que se
manual. Tenable.io Web Application Scanning proporciona altos índices de detección necesitaría de otro modo.
con una cantidad mínima de falsos positivos. Esto garantiza que usted comprenda los
verdaderos riesgos cibernéticos en sus aplicaciones web. • Elimine los puntos ciegos de seguridad
Escanee todas sus aplicaciones, incluyendo
aquellas desarrolladas con marcos web
modernos, como JavaScript, AJAX, HTML5
y aplicaciones de página única.

• Evaluaciones de seguridad rápidas


Agregue valor de inmediato con
escaneos rápidos de aplicaciones web,
que detectan problemas comunes de
higiene de seguridad y se ejecutan en dos
minutos o menos.

• Reduzca la dispersión de productos


Obtenga visibilidad hacia los verdaderos
riesgos cibernéticos a lo largo de toda
su superficie de ataque moderna, como
parte de la plataforma de Cyber Exposure
Tenable.io Web Application Scanning permite que los equipos de seguridad vean las de Tenable para reducir la complejidad
vulnerabilidades identificadas, a fin de garantizar la visibilidad y priorizar la corrección. y la dispersión de productos.
CAPACIDADES PRINCIPALES
Comprenda sus aplicaciones web Detecte con rapidez los problemas de higiene
Tenable.io Web Application Scanning le ayuda a comprender la
cibernética
estructura de las páginas y el diseño de sus aplicaciones web. El Tenable.io Web Application Scanning proporciona dos plantillas
escaneo general le permite obtener los hallazgos básicos clave en de escaneado prediseñadas para los errores de configuración
un corto período de tiempo, para que pueda planificar mejor una más comunes, y potencialmente costosos, de las aplicaciones
evaluación completa.
web. El escaneo SSL/TLS comprueba si existen certificados no
válidos, caducados o emitidos incorrectamente que desencadenen
Capacidades avanzadas de los tableros de control mensajes de advertencia del navegador e incrementen los
Los tableros de control de Tenable.io Web Application Scanning porcentajes de rebote de los usuarios. El escaneo Config Audit
le brindan una visibilidad rápida hacia las aplicaciones web comprueba cuáles son las respuestas a las llamadas HTTP que
escaneadas. Vea las vulnerabilidades a lo largo del tiempo y proporcionan demasiada información útil para que los posibles
en función del nivel de riesgo, los 10 principales problemas de hackers lleven adelante actividades de reconocimiento. Ambos
seguridad de OWASP y descripciones de todas las vulnerabilidades escaneos se realizan en cuestión de minutos y se obtienen
con instrucciones de corrección detalladas para los desarrolladores. resultados casi inmediatos.
Los tableros de control de resumen ejecutivo preconfigurados
le permiten compartir detalles críticos para el negocio con los Escaneo de componentes de terceros
directivos de la organización. Asimismo, los tableros de control
personalizables le ayudan a comunicar con claridad las métricas de Las aplicaciones web incluyen hasta un 85 % de componentes de
seguridad de aplicaciones más importantes para su equipo. código abierto , incluyendo sistemas de gestión de contenidos,
servidores web y motores de idiomas, que, a menudo, contienen
Escaneo seguro de aplicaciones web vulnerabilidades peligrosas. Tenable.io Web Application Scanning
Para prevenir la latencia de rendimiento y las interrupciones, es puede identificar los componentes de terceros en una aplicación y
importante definir qué partes de las aplicaciones web críticas son evaluarlos en busca de vulnerabilidades como parte de un escaneo
seguras de escanear y cuáles no deberán escanearse nunca. Con completo de aplicaciones web.
Tenable.io Web Application Scanning, puede excluir partes de la
aplicación web que se desea escanear, proporcionando las URL o Compatibilidad con autenticación avanzada
las extensiones de archivo que deban excluirse del escaneo, lo cual Muchas aplicaciones web implementan la autenticación para
garantiza que el escáner no sea intrusivo. controlar el acceso a los datos confidenciales de los usuarios,
lo que puede impedir que los escáneres de vulnerabilidades
Escaneo de aplicaciones web automatizado evalúen dichas aplicaciones. Tenable.io Web Application Scanning
admite una amplia gama de opciones de autenticación, como la
Con la escasez de profesionales de seguridad (y su costo), es
autenticación basada en formularios, la autenticación basada en
importante encontrar soluciones que ofrezcan automatización para
cookies, la compatibilidad con NTLM y la autenticación basada
ayudar a compensar la falta de recursos en el área de seguridad.
en Selenium, para satisfacer la mayoría de los requisitos de las
Tenable.io Web Application Scanning le permite evaluar de manera
aplicaciones web.
sencilla y rápida todas sus aplicaciones web, con una solución
altamente automatizada que reduce el trabajo manual.
Escaneo de aplicaciones web y gestión de
Cobertura de los marcos de aplicaciones web vulnerabilidades unificados
modernos
Tenable.io Web Application Scanning ofrece el escaneo completo
Los escáneres tradicionales para aplicaciones web no pueden y preciso de sus aplicaciones web como parte de la experiencia
mantenerse actualizados sobre las aplicaciones modernas, que con la plataforma de Cyber Exposure de Tenable, para ofrecerle
tuvieron un desarrollo impresionante en los últimos tiempos. una visión integral de su exposición en cuanto a la seguridad
Tenable.io Web Application Scanning no solo es capaz de escanear y al cumplimiento. Esto ayuda a eliminar los silos de datos y a
aplicaciones web HTML tradicionales, sino que también es minimizar la carga de la dispersión de productos, a fin de que pueda
compatible con aplicaciones web dinámicas desarrolladas con comprender su riesgo cibernético y proteger a su organización con
marcos HTML5, JavaScript y AJAX, incluyendo aplicaciones de una única solución.
página única.

Para obtener más información: visite es-la.tenable.com


Contáctenos: Envíenos un correo electrónico a sales@es-la.tenable.com

COPYRIGHT 2021 TENABLE, INC. TODOS LOS DERECHOS RESERVADOS. TENABLE, TENABLE.IO, TENABLE NETWORK
SECURITY, NESSUS, SECURITYCENTER, SECURITYCENTER CONTINUOUS VIEW Y LOG CORRELATION ENGINE SON MARCAS
REGISTRADAS DE TENABLE, INC. TENABLE.SC, TENABLE.OT, LUMIN, INDEGY, ASSURE Y THE CYBER EXPOSURE COMPANY
SON MARCAS REGISTRADAS DE TENABLE, INC. EL RESTO DE LOS PRODUCTOS O SERVICIOS SON MARCAS REGISTRADAS DE
SUS RESPECTIVOS PROPIETARIOS. Hoja de datos / Web App Scanning / 041621

También podría gustarte