By Blog de CEUPE on Viernes, 17 Abril 2020
Category: TECNOLOGÍA

Todo lo que debes saber del pentesting

El pentesting o también conocido como pruebas de penetración es una forma de probar vulnerabilidades en el campo de la ciberseguridad de una organización, empresa o compañía, ya sea privada o pública. Se realiza desde la perspectiva de un atacante potencial y puede incluir el uso activo de vulnerabilidades del sistema.

Pentesting

Las pruebas de penetración (también conocidas como pruebas de lápiz) permiten a los expertos en ciberseguridad (en este caso, los pentesters) identificar vulnerabilidades y debilidades en el sistema de seguridad que un atacante puede usar, tanto a nivel virtual como físico.

Contenido de pentest

Prueba de penetración de red:

  1. Identificación de vulnerabilidades de la red y el nivel del sistema
  2. Identificación de configuraciones y ajustes incorrectos
  3. Identificación de vulnerabilidades en una red inalámbrica
  4. Servicios fraudulentos
  5. Falta de contraseñas seguras y protocolos débiles

Prueba de penetración de aplicación:

  1. Identificación de deficiencias en el nivel de aplicación
  2. Falsificación de solicitudes
  3. El uso de scripts maliciosos
  4. Gestión de sesiones interrumpidas, etc.

Prueba de penetración física:

  1. Piratería de barreras físicas
  2. Revisar y romper cerraduras
  3. Mal funcionamiento y sensores de derivación
  4. falla de las cámaras de CCTV, etc.

Prueba de penetración del dispositivo (IoT):

  1. Identificación de defectos de hardware y software de dispositivos
  2. Fuerza bruta contraseñas débiles
  3. Definición de protocolos inseguros, API y canales de comunicación
  4. Violación de la configuración y mucho más

Tipos de pentesting (pruebas de penetración)

 Etapas de un pentesting

La importancia de realizar un pentesting

Las pruebas de penetración muestran la imagen real de la amenaza existente en el sistema de seguridad y determina la vulnerabilidad de la organización a los ataques manuales. La realización de un pentest de forma regular determinará los recursos técnicos, la infraestructura, el arsenal físico y de personal que contienen aspectos débiles que requieren desarrollo y mejora.

Es decir, por la misma razón por la que se acude al médico para un control de salud anual, tiene sentido ponerse en contacto con consultores de seguridad altamente calificados para realizar una prueba de seguridad. Por supuesto, se puedes decir que se está absolutamente sano, sin embargo, un especialista puede realizar pruebas para detectar peligros de los que ni siquiera uno mismo puede darse cuenta.

En última instancia, las pruebas de penetración son un elemento necesario para garantizar la seguridad de las organizaciones. 

Conoce nuestro Máster en Ciberseguridad

Leave Comments