Skip to main content

Setup-PTest

  1. HTTP Strict Transport Security (HSTS) Policy Not Enabled

1.1.       SeThe adicionaheader lais cabeceraadded ato lasthe respuestasresponses desdefrom elthe server server.

|

YAnd seit puedecan evidenciarbe enevidenced lain respuestathe delsite's sitio:response:

 

  1. Vulnerable JavaScript Libraries

2.1SeJquery actualizalibrary laupgraded libreríato Jquerythe alatest la última versión version

yand sethe actualizanreferences lasare referenciasupdated enin elthe códigocode comoas seevidenced evidenciaby enthe lapage carga de la página loading

  1. Cookies Not Marked as Secure

3.1.  EnIn la etiquetathe Forms setag, adicionathe el atributoattribute requireSSL=true yis seadded adicionaand la etiquetathe httpCookies tag is added.

 

YAnd enon elthe sitiosite seit puedecan evidenciarbe queseen ahorathat todasnow lasall cookies estánare marcadasmarked comoas securesecure.

  1. Content Security Policy (CSP) Not Implemented

4.1. SeThe adicionaCSP elis CSPadded mediantethrough elthe código code

 

YAnd seit evidenciais enevident losin headerthe delsite sitioheaders

 

AdemásIn seaddition, instalathe elGoogle CSP validator deis Googleinstalled, yand sea obtienepositive resultadoresult positivois enobtained elon sitiothe site.

 

  1. Information Disclosure

5.1. SeThe adicionan los siguientesfollowing tags yand atributostag deattributes tagsare paraadded poderto ocultarhide losthe header conwith informaciónserver deland servidorcode y el código information

 

 

YAnd comoas secan evidenciabe enseen lasin cabecerasthe deresponse respuestaheaders yathere are no existenlonger lasheaders cabeceraswith conserver datosdata de servidor y versiones deand framework versions.

 

ParaTo controlarcontrol elaccess accesoto althe changelogchangelog, seaccess haceis mediantecontrolled códigoby the following code

 

And

as

you

can

see

it

is

not

Ypossible comoto seaccess evidenciawithout nologging se puede acceder sin iniciar sesiónin.