Plataforma colaborativa de detección, predicción y corrección de Vulnerabilidades de aplicaciones web

Introducción

VulneraNET mejora la seguridad de las aplicaciones web mediante el uso de procedimientos y herramientas que son utilizados en las diferentes fases del ciclo de vida del desarrollo de las aplicaciones. La plataforma VulneraNET facilita la detección, gestión y resolución de vulnerabilidades mediante técnicas web 2.0 y semánticas, reduciendo el esfuerzo y tiempo de corrección de vulnerabilidades.

Las herramientas que provee, pueden ser utilizadas a diferentes niveles, de acuerdo a las personas involucradas en el proceso de desarrollo y pruebas de un proyecto (desarrolladores, jefes de proyecto y auditores de seguridad) y sin necesidad de tener amplios conocimientos en el área de la seguridad.

¿Qué aporta VulneraNET a la seguridad informática?

Esta plataforma permite incrementar la seguridad de las aplicaciones web mediante:

  • Gestión del conocimiento de consultoría de seguridad aplicando tecnologías web 2.0 y semánticas para obtener procedimientos de detección, predicción y corrección de vulnerabilidades. Estas tecnologías son aplicadas a través de un wiki semántico de vulnerabilidades.
  • Gestión de la información de vulnerabilidades mediante la creación de un formato de intercambio de vulnerabilidades de seguridad que pueda ser usado por las diferentes herramientas involucradas en VulneraNET.
  • Detección de vulnerabilidades mediante herramientas de auditoría de seguridad que siguen las técnicas de caja negra (Wapiti) y caja blanca (LAPSE+).
  • Gestión centralizada de vulnerabilidades encontradas mediante un panel de control que permite tener agrupadas las vulnerabilidades encontradas por las diferentes herramientas de detección de vulnerabilidades.
  • Generación automatizada de informes de seguridad, pudiendo recopilar información de las distintas herramientas para su elaboración (wiki semántico de vulnerabilidades y herramientas de detección).
  • Seguimiento de la resolución de vulnerabilidades, pudiendo identificarlas, gestionarlas, y asignarlas a miembros de un equipo de trabajo para su resolución y ver el estado global del proyecto.

 

Proyecto cofinanciado por el Ministerio de Industria, Turismo y Comercio dentro del Plan Nacional de Investigación Científica, Desarrollo e Innovación Tecnológica 2008-2011. -

TSI-020302-2009-64 

TSI-020100-2010-966 

 

Acceso a páginas privadas
Brochure sobre VulneraNET

Está disponible un Brochure de VulneraNET donde podrá ver información sobre el proyecto. Pinche aquí o sobre la imagen para descargarlo.

brochure