Pruebas de caja negra y caja gris
En las pruebas de caja negra, el probador solo conoce la dirección del objetivo; en las pruebas de caja gris, se facilitan cuentas de prueba y también se examina a lo que puede acceder un usuario autenticado.
- 01
Por qué importa
El tipo de prueba determina con cuánta información y acceso empieza el probador, y condiciona directamente el resultado. La prueba de caja negra imita a un atacante externo sin conocimientos. En la prueba de caja gris se proporcionan cuentas de prueba, de modo que también se comprueba si un usuario con la sesión iniciada, como un cliente o un empleado, puede salirse de sus permisos.
- 02
Ejemplo
En una prueba de caja negra el probador solo conoce el dominio y trabaja sobre lo que es visible antes de iniciar sesión. En una prueba de caja gris recibe una cuenta de cliente y comprueba si puede acceder a las facturas de otros clientes.
- 03
Error frecuente
Pedir solo pruebas de caja negra para ahorrar presupuesto. Muchas brechas reales avanzan desde una cuenta robada o débil; si la zona posterior al inicio de sesión no se prueba, la parte más arriesgada queda sin ver.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.