Esta es la aplicación de Linux llamada Web Security Audit cuya última versión se puede descargar como wsa_opera_addon.zip. Se puede ejecutar en línea en el proveedor de alojamiento gratuito OnWorks para estaciones de trabajo.
Descargue y ejecute en línea esta aplicación llamada Auditoría de seguridad web con OnWorks de forma gratuita.
Siga estas instrucciones para ejecutar esta aplicación:
- 1. Descargue esta aplicación en su PC.
- 2. Ingrese en nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 3. Cargue esta aplicación en dicho administrador de archivos.
- 4. Inicie el emulador en línea OnWorks Linux o Windows en línea o el emulador en línea MACOS desde este sitio web.
- 5. Desde el SO OnWorks Linux que acaba de iniciar, vaya a nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 6. Descarga la aplicación, instálala y ejecútala.
SCREENSHOTS
Ad
Auditoría de seguridad web
DESCRIPCIÓN
El objetivo de este proyecto es crear un complemento para el navegador que audite pasivamente la postura de seguridad de los sitios web que visita el usuario. Suponga que la herramienta se va a utilizar en sitios web no maliciosos, que actualmente no están bajo ataque ni están comprometidos. El complemento desea informar sobre configuraciones erróneas de seguridad o no utilizar las mejores prácticas de seguridad.- El complemento intenta analizar la configuración comúnmente vulnerable de los servidores: falta de uso de encabezados relevantes para la seguridad, que incluyen:
- estricta seguridad en el transporte
- protección x-xss
- política-de-seguridad-de-contenido
- x-frame-opciones
- x-contenido-tipo-opciones
Caracteristicas
- No interfiere con el funcionamiento del sitio web visitado.
- No manipula los parámetros de la solicitud ni emite solicitudes que no fueron iniciadas por el usuario (no es un escaneo activo).
- Genere un informe de forma incremental en una ventana separada.
- Cada entrada del informe tiene una puntuación numérica para indicar aproximadamente su gravedad, como una forma de priorizar una investigación adicional por parte de un analista humano [Common Vulnerability Scoring System] (ver en Wikipedia).
Audiencia
Usuarios finales avanzados, desarrolladores
Interfaz de usuario
Basado en la Web
Lenguaje de programación
JavaScript
Esta es una aplicación que también se puede obtener de https://sourceforge.net/projects/web-security-audit/. Se ha alojado en OnWorks para poder ejecutarlo online de la forma más sencilla desde uno de nuestros Sistemas Operativos gratuitos.