Seguridad de websalud.minsa.gob.pe
Ultimo escaneo: 3 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de websalud.minsa.gob.pe
El análisis de seguridad realizado sobre la plataforma arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 3 fueron fallos críticos. Se detectaron deficiencias importantes en la configuración de cabeceras de seguridad y en el forzado de conexiones cifradas. Debido a la falta de protecciones básicas contra ataques comunes, se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas.
Vulnerabilidades detectadas en websalud.minsa.gob.pe
[HIGH] Content-Security-Policy (CSP) ausente: La falta de esta política facilita ataques de inyección de código y Cross-Site Scripting (XSS) al no restringir el origen de los recursos.
[HIGH] Strict-Transport-Security (HSTS) no configurado: El servidor no ordena al navegador el uso exclusivo de HTTPS, permitiendo posibles ataques de degradación de protocolo (SSL Stripping).
[HIGH] Fallo en redirección HTTP a HTTPS: El sitio no redirige automáticamente el tráfico inseguro al canal cifrado, exponiendo la comunicación a intercepciones.
[MEDIUM] X-Content-Type-Options ausente: Al no estar presente, el navegador podría intentar interpretar el contenido de forma distinta a la declarada, facilitando ataques de tipo MIME-sniffing.
[MEDIUM] Permissions-Policy ausente: No se limitan las capacidades del navegador, permitiendo potencialmente el acceso no autorizado a APIs sensibles como la cámara o geolocalización.
[MEDIUM] Cookie __cf_bm sin atributo SameSite: La ausencia de este atributo incrementa el riesgo de ataques de falsificación de solicitud en sitios cruzados (CSRF).
[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de este puerto alternativo aumenta la superficie de ataque, sugiriendo la presencia de servicios de administración o proxies adicionales.
[LOW] Cabecera de servidor expuesta: El campo Server revela el uso de Cloudflare, lo cual entrega información técnica que facilita el reconocimiento por parte de atacantes.
[LOW] Archivos robots.txt y sitemap.xml ausentes: La falta de estos archivos impide una gestión adecuada del rastreo y revela una configuración incompleta del servidor web.
¿Que significa una nota D en seguridad web?
Una nota D indica que websalud.minsa.gob.pe tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de websalud.minsa.gob.pe, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de websalud.minsa.gob.pe?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de websalud.minsa.gob.pe y deseas eliminar esta pagina, contactanos.