Defensa y operaciones
Pruebas de penetración
También conocido como: Pentest, Hacking ético
Definición
Ciberataque simulado y autorizado contra sistemas, aplicaciones o personas para identificar debilidades explotables antes de que lo hagan adversarios reales.
Ejemplos
- Pentest externo que logra acceso inicial mediante una VPN expuesta y escala hasta administrador de dominio.
- Pentest de aplicación web que combina un IDOR con un XSS persistente para tomar el control de cuentas administrativas.
Términos relacionados
Evaluación de vulnerabilidades
Revisión sistemática de un entorno para identificar, clasificar y priorizar debilidades de seguridad, normalmente sin explotación activa.
Red Team
Red Team — definition coming soon.
Escaneo de vulnerabilidades
Proceso automatizado que sondea sistemas, aplicaciones o contenedores contra firmas conocidas para producir una lista de posibles debilidades.
Gestión de la superficie de ataque (ASM)
Descubrimiento, inventario, clasificación y monitorización continuos de todos los activos que exponen a la organización a posibles ciberataques.
Purple Team
Purple Team — definition coming soon.
Security Posture
Security Posture — definition coming soon.