Skip to main content
Hoja de referencia

Las dos clases de vulnerabilidades: lo que los escáneres pasan por alto

La forma más útil de clasificar las vulnerabilidades no es por su gravedad, sino por si una herramienta puede detectarlas. Esta guía de una página muestra las dos clases con las que trabaja todo equipo de AppSec, para que puedas ver de un vistazo qué cubren tus escáneres y dónde sigues estando expuesto.

Puntos clave:

  • Por qué las vulnerabilidades detectables mediante heurística, como SQLi, XSS y las configuraciones incorrectas, son una capa ya resuelta y básica

  • Por qué las vulnerabilidades que dependen del contexto, como BOLA/IDOR y las omisiones de autenticación, son la clase que más aprovechan los atacantes

  • Qué tipo de pruebas se necesitan para detectar las vulnerabilidades que los escáneres no pueden detectar por su propia estructura

Descárgalo ahora