Skip to content
/ tls_cr Public

Mapa de sitios web de Costa Rica, con ranking de seguridad de SSL

Notifications You must be signed in to change notification settings

fede2cr/tls_cr

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

10 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

tls_cr

Mapa de sitios web de Costa Rica, con ranking de seguridad de TLS

¿Para que?

Durante los cursos de seguridad informática que estoy impartiendo en Greencore Solutions, he aprovechado para capacitar a docenas de estudiantes en temas como seguridad de TLS.

Uno de los ejercicios de la clase es buscar sitios web de Costa Rica y analizarlos usando el servicio de SSLLabs de Qualys. Los estudiantes notan con preocupación como instituciones -especialmente financieras y de gobierno- obtienen pésimas calificaciones.

La intensión del sitio es poder mostrar de una forma clara la enorme cantidad de sitios web con pésima seguridad, y motivación nula para arreglar sus sitios.

Mi sitio tienen mala calificación, ¿Que hago?

Comience por encontrar o por capacitar a su personal técnico en seguridad informática.

Si usted es el administrador del sitio web, puede usar Let's Encrypt para obtener un certificado de TLS válido, así como la herramienta de Mozilla SSL Configuration Generator, y puede obtener una calificación de A+ en menos de 10 minutos.

TODO

  • Uso de ssllabs-cli
  • Generar mini lista de sitios para prueba
  • Generar json con ssllabs-cli, usando la mini lista de sitios de prueba (data/ssllabs.json)
  • Cambiar ejemplo de D3js para que use objetos en archivo JSON
  • Generar archivo JSON para alimentar ejemplo de D3js
  • Cambiar el color de host basado en puntuación
  • Cambiar color de nodos padre, basado en promedio de puntuación de sus hijos
  • Tooltips, mostrando los pecados
  • Búsqueda
  • ¿Zoom?

Alistando los JSON

ssllabs-scan -usecache -maxage 192 -hostfile data/mini-sitios.txt -quiet > data/ssllabs.json

About

Mapa de sitios web de Costa Rica, con ranking de seguridad de SSL

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published