SSL/TLS Analysis
Analisis completo de la configuracion SSL/TLS. Verificacion de certificados, protocolos soportados, cipher suites y conformidad con las mejores practicas de seguridad.
Que analiza
Verificacion de validez y caducidad del certificado SSL
Analisis de la cadena de certificacion
Test de protocolos (TLS 1.0/1.1/1.2/1.3)
Verificacion de cipher suites y orden de preferencia
Test de vulnerabilidades conocidas (BEAST, POODLE, Heartbleed)
Conformidad PCI DSS y mejores practicas
Como funciona
1
Verificacion de propiedad del objetivo
2
Inicio del escaneo automatizado
3
Procesamiento de resultados
4
Informe PDF firmado RFC 3161
Que incluye el informe
Vulnerabilidades con severidad (Critical/High/Medium/Low)
Descripcion tecnica y solucion recomendada
Score CVSS donde aplique
Firma digital RFC 3161
Targeted Rescan post-correccion disponible
Verificacion de propiedad del objetivo
Metodo 1 — DNS TXT record: anade un registro TXT a tu dominio con el token de verificacion proporcionado.
Metodo 2 — Archivo HTTP: sube un archivo de verificacion en el directorio /.well-known/ de tu servidor.