Tenable Web App Scanning
Escaneo unificado de aplicaciones web y API que es sencillo, escalable y automatizado
Ya sea que se trate de los 10 principales riesgos de OWASP, componentes de aplicaciones web vulnerables o API, Tenable Web App Scanning le permite realizar pruebas de seguridad de aplicaciones dinámicas (DAST) completas.

SIMPLE
Configure nuevos escaneos de aplicaciones web en segundos, usando los mismos flujos de trabajo con los que ya está familiarizado. No necesita pasar horas o días ajustando los escaneos de forma manual.
UNIFICADO
Vea los componentes vulnerables de las aplicaciones web y las vulnerabilidades del código personalizado, además de tener visibilidad hacia sus activos de TI y en la nube. Elimine la complejidad que implica la gestión de múltiples soluciones aisladas en silos.
PRECISO
Las evaluaciones completas de aplicaciones web, desarrolladas por expertos, le dan la confianza de que sus equipos de desarrollo no perderán el tiempo con falsos positivos ni pasarán por alto vulnerabilidades de alto riesgo.
Agregue valor de inmediato con escaneos rápidos de aplicaciones web, que detectan problemas comunes de higiene de seguridad y se ejecutan en dos minutos o menos.
Configure un escaneo de aplicaciones web nuevo en pocos segundos, aprovechando los mismos flujos de trabajo de gestión de vulnerabilidades con los que ya está familiarizado. Configure pruebas automatizadas semanales o mensuales de todas sus aplicaciones.
Cree tableros de control y visualizaciones de widgets totalmente personalizables para integrar los datos de vulnerabilidades de los activos de TI, de la nube y de las aplicaciones web en una visión única y unificada.
Configure los escaneos y registre los flujos de autenticación usando scripts Selenium directamente en la aplicación web con la extensión de Tenable para Chrome. Esto le permite ahorrar tiempo y esfuerzo, siguiendo unos pocos pasos desde su navegador.
ON-PREM WEB APP SCANNING DISPONIBLE A TRAVÉS DE LA INTEGRACIÓN DE TENABLE SECURITY CENTER

Tenable Web App Scanning, autorizado por FedRAMP, está disponible como una solución basada en la nube y ahora en su modalidad local, está integrado de manera continua en Tenable Security Center. Esto empodera a todos los clientes, sin importar su preferencia de implementación, para que mejoren su postura de seguridad y se protejan contra vulnerabilidades de aplicaciones web.

PREGUNTAS FRECUENTES
Tenable Web App Scanning es una aplicación de pruebas de seguridad de aplicaciones dinámicas (DAST). Una aplicación DAST rastrea una aplicación web en ejecución mediante el front-end, a fin de crear un mapa del sitio con todas las páginas, enlaces y formularios para evaluarlos. Una vez que la DAST crea un mapa del sitio, lo interroga a través del front-end, para identificar cualquier vulnerabilidad en el código personalizado de la aplicación o vulnerabilidades conocidas en los componentes de terceros que conforman el grueso de la aplicación.
Tenable Web App Scanning permite identificar las 10 principales vulnerabilidades de OWASP, como las secuencias de comandos entre sitios (XSS) y la inyección de código SQL en el código personalizado de la aplicación, y las versiones vulnerables de los componentes de terceros que se ejecutan en su sitio. Ambas categorías de vulnerabilidades son indispensables para garantizar una cobertura de vulnerabilidad completa en las aplicaciones web actuales.
Sí, puede emplear Tenable Web App Scanning para identificar una serie de problemas de higiene cibernética en aplicaciones web en dos minutos o menos, a través del uso de plantillas de escaneo predefinidas. La plantilla de escaneado SSL/TLS comprueba si existen certificados SSL/TLS mal emitidos o que caduquen en breve, lo que ayuda a los usuarios a evitar advertencias y redireccionamientos costosos y molestos de los navegadores. La plantilla de escaneado Config Audit comprueba una serie de configuraciones incorrectas del lado del servidor, que hacen que las aplicaciones web sean vulnerables al reconocimiento de los hackers, o a los ataques de tipo «man in the middle».
Sí. Tenable Web App Scanning incluye control de acceso basado en roles. Los administradores tienen la facultad de crear grupos de usuarios y asignarles permisos, para ver y ejecutar escaneos de forma individual. Los usuarios solo verán los datos de escaneos de interés, lo que les permitirá enfocar más fácilmente sus esfuerzos y priorizar las vulnerabilidades que deban corregir.
Sí. Tenable Web App Scanning ofrece a los usuarios la posibilidad de crear diversos tableros de control, con el objetivo de adaptarse a sus necesidades de generación de informes. Hay disponibles informes de nivel ejecutivo preconfigurados, para mantener informadas a las partes interesadas del negocio sobre el avance de las correcciones realizadas por el equipo de seguridad, sin confundirles con detalles técnicos. Tenable Web App Scanning también permite que los usuarios creen tableros de control totalmente personalizados con los datos de sus escaneos, para dar seguimiento a las métricas que sean relevantes para sus equipos. Los usuarios de Tenable Vulnerability Management y Tenable Web App Scanning también pueden crear tableros de control totalmente integrados, que combinen las vulnerabilidades de los activos de TI, de la nube y de las aplicaciones web para obtener una visibilidad unificada a lo largo de toda su superficie de ataque.
Sí. Tenable Web App Scanning escanea aplicaciones web actuales, incluyendo las de página única. Si bien ninguna herramienta de escaneo puede garantizar una cobertura del 100 % de todos los tipos de aplicaciones y vulnerabilidades, Tenable Web App Scanning rastrea y escanea la mayoría de los marcos de aplicaciones de página única más populares.
El Equipo de Investigación de primer nivel de Tenable creó Tenable Web App Scanning. Tenable Research analiza continuamente las vulnerabilidades y el ambiente de amenazas, y agrega nuevas detecciones para componentes de terceros, además de incorporar la detección de vulnerabilidades de código personalizado a medida que se detectan nuevos problemas de seguridad.
No. Tenable Web App Scanning es una herramienta de pruebas de seguridad de aplicaciones dinámicas (DAST) diseñada para probar aplicaciones en ejecución; no realiza revisiones de código estático. Las herramientas de pruebas de seguridad de aplicaciones estáticas (SAST) son las que efectúan revisiones de código.