https://store.isaca.org/s/

ID de exploración:
7cf7efab-1482-41d2-8358-cafde3bbd0beFinalizado
URL enviada:
https://store.isaca.org/Redireccionado
Informe finalizado:

Riesgos: 0 encontrados

Copy link

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 5

Copy link

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

Más información...
NombreValorSoporteInformación
Strict-Transport-Securitymax-age=63072000; includeSubDomainsBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsSAMEORIGINBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsnosniffBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-Policyupgrade-insecure-requests frame-ancestors 'self'BuenoControla los recursos que se permiten cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-Policyorigin-when-cross-originBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-PolicyNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-ProtectionEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de cross-site scripting (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 1

Copy link

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://www.googletagmanager.com/gtm.js?id=GTM-KXCBZX6
Descripción
Refused to load the script 'https://www.redditstatic.com/ads/pixel.js' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-eval' 'unsafe-inline' https://service.force.com/embeddedservice/ https://cdn.content.aws-dev2-uswest2.aws.sfdc.cl/ https://cdn.content.aws-prod1-useast1.aws.sfdc.cl/ https://payments.salesforce.com/ https://js.stripe.com/ https://www.paypal.com/sdk/js https://checkoutshopper-live.adyen.com/ https://checkoutshopper-test.adyen.com/ https://pal-test.adyen.com https://www.google.com/recaptcha/ https://www.gstatic.com/recaptcha/ https://pay.google.com import: blob: https://uip.canary.lwc.dev https://*.isaca.org https://fonts.googleapis.com https://code.jquery.com https://*.googletagmanager.com https://www.gstatic.com https://*.google.com https://core.spreedly.com https://*.doubleclick.net https://www.google-analytics.com https://bit.ly/iweb1179-js https://bit.ly/iweb1179-ns https://bit.ly/iweb1179-ba https://isaca.force.com/ https://cmmiwebstorage.blob.core.windows.net https://isaca-noc-sit-cd.azurewebsites.net https://cdn.cookielaw.org https://geolocation.onetrust.com/cookieconsentpub/v1/geo/location https://vidassets.terminus.services https://www.googleadservices.com/pagead/conversion_async.js https://snap.licdn.com https://unpkg.com/web-vitals/dist/web-vitals.iife.js https://static.ads-twitter.com/uwt.js https://bat.bing.com https://connect.facebook.net https://cdn.linkedin.oribi.io/partner/50423/domain/store.isaca.org/token https://www.clarity.ms https://analytics.google.com https://px.ads.linkedin.com https://gtm-isaca-tagging-server.azurewebsites.net https://tribl.io https://*.collect.igodigital.com https://nova.collect.igodigital.com https://514002880.collect.igodigital.com https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
Política de seguridad de contenidosControla los recursos que se permiten cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...

Certificados: 12 encontrados

Copy link

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
store.isaca.org15 jul 2024, 00:00:0015 ago 2025, 23:59:59
upload.video.google.com9 dic 2024, 08:37:203 mar 2025, 08:37:19
*.google-analytics.com9 dic 2024, 08:36:183 mar 2025, 08:36:17
cookielaw.org9 dic 2024, 19:16:119 mar 2025, 20:16:09
geolocation.onetrust.com9 dic 2024, 18:59:539 mar 2025, 19:59:51
*.g.doubleclick.net9 dic 2024, 08:36:173 mar 2025, 08:36:16
ads-twitter.com25 jun 2024, 00:00:0024 jun 2025, 23:59:59
t.co26 nov 2024, 14:17:0924 feb 2025, 14:17:08
*.twitter.com19 ago 2024, 00:00:0018 ago 2025, 23:59:59
*.gstatic.com9 dic 2024, 08:37:203 mar 2025, 08:37:19