Acunetix

El software Acunetix es el escáner de vulnerabilidad web líder utilizado por compañías serias y ampliamente aclamadas para incluir la inyección más avanzada y la tecnología de escaneo de caja negra XSS.

Fabricante: Acunetix Ltd
Categoria: Rede/Segurança
Conozca más sobre Acunetix

Solicitar Presupuesto

¿Qué es Acunetix?

  • Seguimiento y análisis en profundidad: escanea automáticamente todos los sitios
  • Mayor tasa de detección de vulnerabilidades
  • Gestión integrada de vulnerabilidades: priorizar y controlar las amenazas
  • Integración con wafs populares y rastreadores de problemas
  • Herramientas de verificación de seguridad de red y pruebas manuales

¿Su sitio es hackeable?

Revise su seguridad web con el escáner de vulnerabilidades Acunetix

Con el uso de la computación en la nube y los avances en la tecnología del navegador, las aplicaciones web se han convertido en un componente central de los procesos de negocio y un objetivo lucrativo para los hackers. Las organizaciones deben hacer que la seguridad de las aplicaciones web no solo sea una prioridad, sino también un requisito clave. ¡Ingrese al escáner de vulnerabilidades acunetix!

Un firewall no es suficiente

Los firewalls, SSL y las redes reforzadas son inútiles contra la piratería de aplicaciones web. Los ataques web se llevan a cabo a través de HTTP y HTTPS; los mismos protocolos que se utilizan para entregar contenido a usuarios legítimos. Las aplicaciones web a menudo se hacen a medida y se prueban menos que el software estándar; las repercusiones de un ataque web son a menudo peores que los ataques tradicionales basados en la red.

  • Detecta más de 3000 vulnerabilidades de aplicaciones web.
  • Analiza el software de código abierto y las aplicaciones personalizadas.
  • Detecta vulnerabilidades críticas con una precisión del 100%.

Líder tecnológico en seguridad automatizada de aplicaciones

Acunetix es un pionero en pruebas automatizadas de seguridad de aplicaciones web con tecnologías innovadoras que incluyen:

  • Tecnología DeepScan: para realizar un seguimiento de las aplicaciones de una sola página (SPA) del lado cliente ajax.
  • Las pruebas de inyección sql y scripting entre sitios más avanzadas de la industria incluyen la detección avanzada de XSS basada en DOM.
  • Tecnología AcuSensor : combina técnicas de escaneo de cajas negras con comentarios de sus sensores insertados dentro del código fuente.

Rápido, preciso, fácil de usar

Rastreador multihilo, rápido como un rayo y un escáner que puede rastrear cientos de miles de páginas sin interrupciones.

  • Aumento de la detección de vulnerabilidades de WordPress : comprueba las instalaciones de WordPress en busca de más de 1200 vulnerabilidades conocidas en el núcleo de WordPress, temas y complementos.
  • Un grabador de secuencias de inicio de sesión fácil de usar que permite el escaneo automático de áreas complejas protegidas por contraseña.
  • Revise los datos de vulnerabilidades con la gestión integrada de vulnerabilidades. Genere fácilmente una amplia variedad de informes técnicos y de cumplimiento.

Aumento de la inyección SQL y la tasa de detección de XSS

La detección holística y precisa de la vulnerabilidad radica en la capacidad de detectar cualquier cosa, desde la más obvia hasta la más oscura de las vulnerabilidades. Acunetix es el líder de la industria en la detección de la más amplia variedad de vulnerabilidades de inyección SQL y XSS, incluida la inyección SQL fuera de banda y XSS basada en DOM, así como otras 3,000 vulnerabilidades web.

Pruebas detalladas de vulnerabilidades de inyección de SQL y XSS

Acunetix prueba rigurosamente miles de vulnerabilidades de aplicaciones web, incluyendo SQL Injection y XSS. Sin embargo, cuando se trata de pruebas de seguridad de aplicaciones dinámicas (DAST), aunque el número de pruebas que puede realizar un escáner es importante, es secundario a la cantidad que puede rastrear y examinar una aplicación. Tecnología Acunetix DeepScan:

  • Rastree y analice aplicaciones web HTML5 y ejecute JavaScript como un explorador real.
  • La tasa de detección más alta de la industria para vulnerabilidades de alta gravedad.
  • Detecta de forma fiable scripts avanzados basados en DOM basados en DOM.

Pruebas automatizadas de vulnerabilidad de XSS basadas en DOM automatizado

XSS basado en DOM es posible cuando los scripts de cliente de la aplicación web escriben datos proporcionados por el usuario en el Modelo de objetos de documento (DOM). Posteriormente, la aplicación web lee los datos del DOM y los envía al explorador. Si los datos se tratan incorrectamente, un atacante podría insertar una carga, que se almacena como parte del DOM y se ejecuta cuando los datos se leen de nuevo desde el DOM. Este tipo avanzado de XSS es muy difícil de detectar.

  • Acunetix comprueba una amplia variedad de vulnerabilidades avanzadas de XSS basadas en DOM.
  • Recopilación de origen y evaluación XSS basada en DOM de informes.
  • Proporciona un seguimiento de pila de carga XSS basado en DOM insertado.

Detección ciega de inyección de encabezados de correo electrónico, XSS, XXE, SSRF y

Los métodos tradicionales de detección de vulnerabilidades son insuficientes cuando se trata de detectar vulnerabilidades fuera de banda; detectar vulnerabilidades que no proporcionan una respuesta a un analizador durante las pruebas. La detección de vulnerabilidades fuera de banda requiere un servicio intermedio, como Acunetix AcuMonitor que comprueba:

  • XSS ciego e inyección de entidades externas XML (XXE).
  • Solicitud de suplantación de servidor (SSRF) y ataques de encabezado de host.

Requisitos del sistema

Sistema operativo: Microsoft Windows 7 o Windows 2008 R2 y versiones posteriores

CPU: procesador de 32 bits o 64 bits

Memoria del sistema: mínimo 2 GB de RAM

Almacenamiento: 200 MB de espacio disponible en el disco duro.

Esto no incluye el almacenamiento necesario para guardar los resultados del escaneo, esto dependerá del nivel de uso de Acunetix.

¿No sabe qué software necesita o no ha encontrado lo que busca?

¿No sabe qué software necesita o no ha encontrado lo que busca? Tenemos un equipo listo para ayudarlo a elegir el software adecuado para su empresa