liquid://methodology

Evidencias visibles. Límites comprensibles.

Liquid utiliza pruebas autorizadas de alcance definido y distingue los hallazgos observados de las áreas aún no probadas.

01

Superficie pública

Lecturas HTTPS autorizadas examinan cabeceras, validez del certificado TLS, CAA, security.txt y redirecciones. Una revisión limitada no es un pentest completo.

02

Acceso y sesiones

Los roles sintéticos declarados se comparan en registros concretos. Las pruebas compatibles examinan sesiones, permisos y cambios de estado autorizados.

03

Repositorio y dependencias

Una revisión declarada se analiza con patrones compatibles y avisos OSV para versiones identificadas. Paquetes no reconocidos y evidencias no disponibles se marcan como lagunas.

04

Pruebas de navegador

Pruebas limitadas con Chromium pueden verificar cookies compatibles, versiones JavaScript en ejecución y un escenario CSRF declarado. Requieren el worker aislado desplegado y validado; los flujos no probados siguen sin probarse.

05

Gravedad y corrección

Los hallazgos incluyen evidencias y orientación. La IA ayuda a preparar instrucciones basadas en la evaluación; se requiere revisión humana antes de aplicar cambios.

06

Conclusiones con fecha

El informe se aplica al alcance y fecha indicados. Las nuevas pruebas conservan sus evidencias. Ninguna evaluación garantiza la ausencia de vulnerabilidades.

Las pruebas requieren autorización de la empresa. Una evaluación o nota pública no garantiza seguridad.

Iniciar mi cuestionario gratuito