Para análisis de dependencias en java esta diponible Dependency-Check y Dependency-Tack. Muy recomendables!!!
@trucotrecaxbox29043 жыл бұрын
Que interesante. Ya con muchas ganas de seguir con más vídeos de seguridad.
@ilabdata3553 жыл бұрын
En horabuena, como siempre tus videos son una pasada y ayudan un monton!!!!!
@LuisFernando-wlf3 жыл бұрын
Muchas gracias por compartir este conocimiento con nosotros!
@jexsk843 жыл бұрын
Me encantan estos videos!!
@jhovannicastillo37113 ай бұрын
super interesante el aporte, muchas gracias!!, me quedan algunas dudas, por ejemplo al usar este tipo de herramientas no se pone en riesgo la confidencialidad del codigo de la aplicación?, una ves que conoces las vulnerabilidades, cual seria el mejor camino para repararlas?, cual seria una periodicidad optima para ejecutar este ejercicio de escaneo hacia las app?
@syscabmcommunity33682 жыл бұрын
muy buen aporte, pero seamos sinceros,, esto nos ayuda a detectar las vulnerabilidades de productos, librerías y dependencias, so, etc, pero que hay de las vulnerabilidades generadas por malas practicas en la codificación, eso que hace el programador y que podría dejar agujeros especial mente en las apps ?. que herramienta podríamos usar para identificar practicas inseguras de codificación ?, toca aclarar que estas nunca tendran un CVE asociado, por lo que nunca serian detectadas por Trivy, nessus, qualys, etc.
@adrian88cash Жыл бұрын
Muy interesante punto de vista. Encontraste alguna respuesta/herramienta para esta cuestión?
@javieralarcon15332 жыл бұрын
Hola, ¿Qué pasa si la imagen que requiero escanear solicita credenciales?¿En qué parte de la sintaxis del comando debería configurarlas?
3 жыл бұрын
Hola conoces algún aplicativo para escanear apps?
@miguel7992 жыл бұрын
Y como corregir las vulnerabilidades
@syscabmcommunity33682 жыл бұрын
Exacto,, el mundo esta lleno de herramientas y personas que nos cuentan como scanear e identificar vulnerabilidades y como explotarlas, pero pocos de como corregirlas.