Hablemos de tu proyecto

Pruebas de caja negra y caja gris

En las pruebas de caja negra, el probador solo conoce la dirección del objetivo; en las pruebas de caja gris, se facilitan cuentas de prueba y también se examina a lo que puede acceder un usuario autenticado.

  1. 01

    Por qué importa

    El tipo de prueba determina con cuánta información y acceso empieza el probador, y condiciona directamente el resultado. La prueba de caja negra imita a un atacante externo sin conocimientos. En la prueba de caja gris se proporcionan cuentas de prueba, de modo que también se comprueba si un usuario con la sesión iniciada, como un cliente o un empleado, puede salirse de sus permisos.

  2. 02

    Ejemplo

    En una prueba de caja negra el probador solo conoce el dominio y trabaja sobre lo que es visible antes de iniciar sesión. En una prueba de caja gris recibe una cuenta de cliente y comprueba si puede acceder a las facturas de otros clientes.

  3. 03

    Error frecuente

    Pedir solo pruebas de caja negra para ahorrar presupuesto. Muchas brechas reales avanzan desde una cuenta robada o débil; si la zona posterior al inicio de sesión no se prueba, la parte más arriesgada queda sin ver.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.