Setup-PTest
- HTTP Strict Transport Security (HSTS) Policy Not Enabled
1.1. SeThe adicionaheader lais cabeceraadded ato lasthe respuestasresponses desdefrom elthe server server.
|
YAnd seit puedecan evidenciarbe enevidenced lain respuestathe delsite's sitio:response:
- Vulnerable JavaScript Libraries
2.1. SeJquery actualizalibrary laupgraded libreríato Jquerythe alatest la última versión version
yand sethe actualizanreferences lasare referenciasupdated enin elthe códigocode comoas seevidenced evidenciaby enthe lapage carga de la página loading
3.1. EnIn la etiquetathe Forms setag, adicionathe el atributoattribute requireSSL=true yis seadded adicionaand la etiquetathe httpCookies tag is added.
YAnd enon elthe sitiosite seit puedecan evidenciarbe queseen ahorathat todasnow lasall cookies estánare marcadasmarked comoas securesecure.
- Content Security Policy (CSP) Not Implemented
4.1. SeThe adicionaCSP elis CSPadded mediantethrough elthe código code
YAnd seit evidenciais enevident losin headerthe delsite sitioheaders
AdemásIn seaddition, instalathe elGoogle CSP validator deis Googleinstalled, yand sea obtienepositive resultadoresult positivois enobtained elon sitiothe site.
- Information Disclosure
5.1. SeThe adicionan los siguientesfollowing tags yand atributostag deattributes tagsare paraadded poderto ocultarhide losthe header conwith informaciónserver deland servidorcode y el código information
YAnd comoas secan evidenciabe enseen lasin cabecerasthe deresponse respuestaheaders yathere are no existenlonger lasheaders cabeceraswith conserver datosdata de servidor y versiones deand framework versions.
ParaTo controlarcontrol elaccess accesoto althe changelogchangelog, seaccess haceis mediantecontrolled códigoby the following code
And
asyou
cansee
itis
notYpossible comoto seaccess evidenciawithout nologging se puede acceder sin iniciar sesiónin.