fbpx

¿QUÉ ES PENETRATION TEST?

Las pruebas de penetración (también llamadas “pen testing”) son una práctica para poner a prueba un sistema informático, el objetivo de estas pruebas verificar bajo situaciones extremas cuál es el comportamiento de los mecánicos de defensa, específicamente, se busca detectar vulnerabilidades en los mismos.

¿POR QUÉ ES NECESARIO REALIZAR UN PENETRATION TEST?

Existen muchos casos donde las organizaciones sufren incidentes que podrían haberse evitado si los mecanismos de protección hubieran sido reforzados en su momento. Los incidentes comprenden sucesos tales como fuga de información, accesos no autorizados, pérdida de datos, entre muchos otros. El análisis de los mecanismos de protección debe ser una tarea proactiva permitiendo al auditor (persona que lleva adelante la auditoria) encontrar las vulnerabilidades dentro de los mismos y brindar una solución antes de que un Ciberdelincuente aproveche esta debilidad.

penetration test

Recuerda que si necesitas este servicio , puedes contactar a IT DATUM SAC brindamos un servicio totalmente especializado, contáctanos aquí

¿QUÉ ACTIVIDADES COMPRENDE UN PENETRATION TEST?

Un Penetration Test comprende múltiples etapas con diferentes tipos de actividades en distintos ámbitos y entornos. La profundidad con que se lleven a cabo las actividades dependerá de ciertos factores, entre los que se destaca el riesgo que puede generar hacia el cliente alguno de los métodos que se apliquen durante la evaluación.

Se establece un previo acuerdo con el cliente para llevar a cabo las diferentes fases del análisis, que se describen a continuación:

 

Las actividades que se pueden realizar para hacer las pruebas de seguridad son diversas y se orientan a varios ámbitos, especialmente en lo relativo a asegurar el funcionamiento y disponibilidad de los servicios web y contenidos publicados. En general nos referimos a Sitios Web cuyo contenido es público y que no incluye información estratégica o de seguridad institucional, por este motivo, la correcta configuración de servidores y servicios debe incluir verificación de al menos los siguientes temas:

 

¿Por qué integrar la seguridad en el desarrollo?