[CONFIG] GESTIÓN DE CONFIGURACIÓN E IMPLEMENTACIÓN
Buscar información sobre el servidor y fallos de configuración e implementación que puedan suponer un riesgo para la organización.
CONFIG-01 Configuración de infraestructura/red
CONFIG-02 Configuración de la plataforma de la aplicación
CONFIG-03 Fugas de información sensible en el manejo de extensiones de archivos
CONFIG-04 Fugas de información sensible en archivos obsoletos, de backup o no referenciados
CONFIG-05 Enumeración de infraestructura e interfaces de administración de la aplicación

CONFIG-06 Métodos HTTP

CONFIG-07 HTTP Strict Transport Security
CONFIG-08 Política de dominio cruzado RIA
CONFIG-09 Permisos de archivos
CONFIG-10 Toma de control de subdominio

CONFIG-11 Mapa de arquitectura de la aplicación

Last updated