DAST alineado con OWASP · DoubleMind LLC

Encuentre las grietas
antes que los atacantes.

VeriClad analiza su sitio en producción tal como lo ve cualquier visitante externo, y entrega a su equipo una ruta clara y priorizada para corregir lo que encuentra.

Referenciado al OWASP Top 10 Más de 10 años en seguridad Informes en lenguaje claro
Qué analizamos

La configuración de seguridad que su sitio muestra al mundo.

VeriClad rastrea su sitio en producción y revisa la configuración que ve cualquier visitante externo: las cabeceras, cookies y políticas que deciden cuánto protegerá el navegador a sus usuarios.

Cabeceras de seguridad ausentes

Comprueba si X-Frame-Options, X-Content-Type-Options, Permissions-Policy y las cabeceras de origen cruzado están presentes y bien configuradas.

A02:2025 — Configuración

Brechas en la política de seguridad de contenido

Detecta la ausencia de CSP, orígenes con comodines y directivas de script o estilo que aún permiten unsafe-inline o unsafe-eval.

A02:2025 — Configuración

Indicadores de seguridad en cookies

Localiza cookies servidas sin HttpOnly, Secure o SameSite: los tres indicadores que mantienen una cookie de sesión fuera de alcance.

A07:2025 — Autenticación

Seguridad del transporte

Verifica que HTTPS se aplique mediante la cabecera Strict-Transport-Security, para que el navegador no vuelva a HTTP sin cifrar.

A04:2025 — Criptografía

Divulgación de información

Saca a la luz versiones de servidor y framework filtradas por las cabeceras Server y X-Powered-By, y marcas de tiempo expuestas en las respuestas.

A02:2025 — Configuración

Integridad de recursos de terceros

Señala los scripts cargados desde dominios externos sin atributo de integridad de subrecursos (SRI) que verifique lo que realmente llega.

A03:2025 — Cadena de suministro

Basado en el análisis de línea base de OWASP ZAP: comprobaciones pasivas sobre su sitio en producción, sin enviar tráfico de ataque. Las pruebas de inyección, scripting entre sitios y control de acceso quedan fuera de este alcance.

DAST

Pruebas dinámicas de aplicaciones

Análisis de caja negra de su sitio en producción, tal como lo ve un visitante externo.

OWASP

Metodología alineada con OWASP

Las comprobaciones siguen la metodología abierta de OWASP ZAP y toman como referencia el OWASP Top 10:2025, para que auditorías y presentaciones cuadren con el estándar internacional.

REPORT

Informes accionables

Cada hallazgo incluye su gravedad, una descripción en lenguaje llano y la corrección concreta: el equipo puede empezar sin otra ronda de investigación.

RESCAN

Reanálisis de verificación

Vuelve a analizar en cuanto corrijas algo. Los planes de pago incluyen análisis ilimitados.

Cómo funciona

De la solicitud a la corrección verificada en cuatro pasos.

01

Solicite un análisis

Envíe la URL de destino y algunos datos a través de nuestro formulario, sin instalar ningún software.

02

Analizamos

Nuestro motor ejecuta una evaluación dinámica alineada con OWASP sobre su aplicación.

03

Reciba un informe

Un informe priorizado y clasificado por gravedad, con pasos de corrección claros para cada hallazgo.

04

Corrija y verifique de nuevo

Cuando lo hayas corregido, vuelve a analizar cuando quieras para confirmarlo: los planes de pago incluyen análisis ilimitados.

Precios

Planes que crecen con tu superficie de ataque.

Empiece con un análisis de prueba gratuito sobre un objetivo; amplíe cuando necesite más sitios o un informe formal.

Prueba gratuita

Analice un objetivo y vea cómo es el informe.

0 US$
 
Empezar gratis
  • 1 objetivo: una IP o un servicio
  • 1 análisis (prueba puntual, no una cuota mensual)
  • Cobertura del OWASP Top 10
  • Hallazgos completos en pantalla
  • Informe PDF (con marca de agua TRIAL)

Esencial

Un sitio o un equipo pequeño.

39 US$/ mes
Unos 33 US$ al mes
Empezar ahora
  • Hasta 3 objetivos
  • Análisis ilimitados
  • Cobertura del OWASP Top 10
  • Informe PDF resumido
  • Soporte por correo
  • Soporte prioritario por correo

Empresa

Grandes organizaciones con requisitos de cumplimiento.

A medida
 
Hablar con ventas
  • Objetivos ilimitados
  • Cobertura del OWASP Top 10
  • Reanálisis ilimitados
  • Mapeo de cumplimiento a medida
  • Formato de informe y exportación de datos a medida
VeriClad es totalmente automatizado (DAST alineado con OWASP); no ofrecemos pruebas de penetración manuales. Para un alcance mayor, solicite presupuesto desde la opción de contacto de abajo.
Informe de ejemplo

Vea exactamente lo que recibirá.

Cada análisis termina en un informe como este: cada hallazgo con su nivel de riesgo, explicado en lenguaje llano y acompañado de su corrección.

Informe de análisis de seguridad de VeriClad

VC-2026-0421-DEMO · Evaluación DAST · 21 de abril de 2026
Objetivo demo-shop.example.com
Metodología DAST alineado con OWASP
Estado Completado
Hallazgos 9 en total
Riesgo global: medio

Resumen de riesgo

9hallazgos, ordenados
por nivel de riesgo
Alto 0
Medio 3
Bajo 6

Resumen de hallazgos

HallazgoGravedad
Content Security Policy (CSP) Header Not Set Medio
Missing Anti-clickjacking Header Medio
Sub Resource Integrity Attribute Missing Medio
Strict-Transport-Security Header Not Set Bajo
Cookie No HttpOnly Flag Bajo
Cookie Without SameSite Attribute Bajo
Server Leaks Version Information via "Server" HTTP Response Header Field Bajo
X-Content-Type-Options Header Missing Bajo
Permissions Policy Header Not Set Bajo

Los nombres de los hallazgos proceden directamente del escáner, por lo que se mantienen en inglés. La descripción y la corrección de cada uno sí están traducidas.

Medio

Content Security Policy (CSP) Header Not Set

Descripción La política de seguridad de contenido (CSP) es una capa adicional de seguridad que ayuda a detectar y mitigar determinados ataques, entre ellos el scripting entre sitios (XSS) y la inyección de datos. Estos ataques se emplean tanto para el robo de información como para la desfiguración del sitio o la distribución de software malicioso. CSP proporciona un conjunto de cabeceras HTTP estándar con las que la propiedad del sitio declara qué orígenes de contenido puede cargar el navegador, abarcando JavaScript, CSS, marcos HTML, tipografías, imágenes y objetos incrustables como applets de Java, ActiveX y archivos de audio y vídeo. Esta respuesta no incluye la cabecera CSP.
Cómo corregirlo Configure la cabecera Content-Security-Policy en el servidor web, el servidor de aplicaciones o el balanceador de carga.

¿Quiere un informe como este para su sitio?

Empezar gratis
Sobre DoubleMind LLC

Rigor en seguridad, nacido en el aula.

DoubleMind LLC lleva más de diez años ayudando a organizaciones a construir entornos digitales más seguros. Empezamos en el ámbito de la seguridad de centros educativos, protegiendo las redes, los datos del alumnado y las plataformas de aprendizaje de las que dependen colegios y universidades cada día.

Con el tiempo, esa misión se amplió hacia servicios educativos impulsados por IA, donde ayudamos a las instituciones a adoptar tecnología moderna y responsable en el aula.

VeriClad es nuestro servicio dedicado al análisis de vulnerabilidades web. Traslada ese mismo rigor que aplicamos en la protección de centros educativos a cualquier organización que necesite saber si sus sitios web y aplicaciones son seguros. Basado en metodologías estándar del sector, entre ellas el marco OWASP, VeriClad le ofrece una visión clara y priorizada de su postura de seguridad, junto con una ruta práctica para corregir lo que más importa.

10+años
en seguridad
OWASP
pruebas alineadas
Origeneducativo
como seña de identidad
Empiece gratis

Analícelo usted mismo, antes de que lo haga otro.

La prueba gratuita cubre un objetivo y un análisis: sin tarjeta y sin llamadas comerciales. Amplíe cuando lo necesite.

Informes alineados con OWASP y ordenados por gravedad
Sin software que instalar
Totalmente automatizado: el análisis empieza en cuanto lo envía
Empezar gratis

Inicie sesión con Google. Su primer análisis se ejecuta en pocos minutos.


¿Necesita más sitios, un alcance a medida o un presupuesto para su organización?

Hablemos