1 minute read
Figura 47. Página de descarga de la herramienta Acunetix
Esta herramienta posee un sinnúmero de opciones para detectar muchas fallas tanto del equipo como en el escaneo de la red, las versiones más completas generan costos adicionales por lo que tienen que estar en una constante actualización ante fallos descubiertos tanto en los sistemas como en las redes de datos.
5.2. Introducción a Acunetix
Advertisement
En el punto anterior se analizó el funcionamiento de la herramienta Nessus, algunos detalles de las vulnerabilidades, cómo se conFigura algunos escaneos muy básicos, ahora se va a analizar la herramienta denominada Acunetix, la cual es un escáner de vulnerabilidades web que se orienta principalmente en el OWASP TOP TEN, en las principales fallas o falencias que hay, la cual es una organización que desarrolla y apoya la investigación y a partir de allí están publicando los Exploits en su herramienta. Acunetix también trabaja con vulnerabilidades que pueden tener un impacto muy grande las cuales están integradas en su escáner, esta herramienta que tiene varias posibilidades de trabajo para su utilización, se instala y se trabaja de manera local o se realiza los escaneo en línea. Según Tovar Valencia (2015), esta aplicación de manera muy general es una herramienta que tiene una interfaz gráfica vía web, diseñada para encontrar agujeros de seguridad en todas las aplicaciones de internet o de forma local implementadas en una organización con el objetivo de descubrir dichas vulnerabilidades, para que el atacante no ingrese al sistema y robe información del mismo. Entre esas vulnerabilidades puede encontrar ataques de SQL Injection, Cross Site Scripting, Password débiles. Para la descarga de la herramienta se tiene que accesar a la página web https://www. acunetix.com/ en la cual se puede descargar una versión DEMO o sino comprar una licencia de la aplicación para el análisis de las vulnerabilidades. La Figura 47 muestra la página principal de descarga de esta aplicación.
Figura 47. Página de descarga de la herramienta Acunetix. Fuente: https://www.acunetix.com/