Seguridad de csc.gov.co
Ultimo escaneo: 25 de marzo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de csc.gov.co
El análisis de ciberseguridad realizado al dominio arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, resultando en 4 verificaciones exitosas, 2 advertencias y 2 fallos críticos, además de un error por tiempo de espera. El sitio presenta deficiencias significativas en la configuración de cabeceras de seguridad y una exposición de servicios que aumentan la superficie de ataque. Debido a la presencia de contenido mixto y puertos de transferencia de datos inseguros, se concluye que el sitio es actualmente vulnerable.
Vulnerabilidades detectadas en csc.gov.co
[HIGH] Puerto 21 (FTP) Abierto: El servicio de transferencia de archivos está accesible, lo cual es peligroso porque transmite datos y credenciales sin cifrar.
[HIGH] Ausencia de Content-Security-Policy: No se restringen las fuentes de contenido, lo que facilita ataques de inyección de código y scripts maliciosos (XSS).
[HIGH] Ausencia de X-Frame-Options: La falta de esta cabecera permite que el sitio sea cargado en marcos externos, habilitando ataques de clickjacking.
[HIGH] Falta de Strict-Transport-Security: El servidor no obliga al navegador a usar conexiones HTTPS, permitiendo ataques de degradación de protocolo (Man-in-the-Middle).
[MEDIUM] Contenido Mixto Detectado: Se identificaron 4 recursos que cargan mediante HTTP en una página segura, comprometiendo la integridad de la comunicación.
[MEDIUM] Ausencia de X-Content-Type-Options: Permite que el navegador interprete archivos de forma incorrecta, facilitando la ejecución de malware encubierto.
[MEDIUM] Referrer-Policy y Permissions-Policy no configurados: Se carece de control sobre la información de navegación compartida y el acceso a funciones del navegador del usuario.
[LOW] Exposición de Versiones Tecnológicas: Las cabeceras revelan el uso de Apache, PHP 8.2.30 y WordPress 6.9.4, facilitando la búsqueda de exploits específicos.
[LOW] Rutas Sensibles en Robots.txt: El archivo de indexación hace referencia a directorios de administración, revelando áreas críticas a atacantes potenciales.
¿Que significa una nota D en seguridad web?
Una nota D indica que csc.gov.co tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de csc.gov.co, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de csc.gov.co?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de csc.gov.co y deseas eliminar esta pagina, contactanos.