Prueba de penetración (pentest)
Evaluación de seguridad en la que se buscan debilidades de forma controlada con métodos de un atacante real, con permiso escrito del propietario y un alcance escrito, y se reportan con evidencia.
- 01
Por qué importa
Una prueba de penetración observa sus sistemas con ojos de atacante: ¿qué debilidad puede utilizarse realmente y hasta dónde puede llevar? La diferencia respecto al escaneo automático es un experto que relaciona los hallazgos entre sí y prueba la lógica de negocio. El resultado es un informe priorizado con evidencias y recomendaciones de corrección, seguido de una repetición de la prueba tras las correcciones.
- 02
Ejemplo
El probador detecta que el enlace de restablecimiento de contraseña es predecible y demuestra que puede usarse para llegar al panel de administración. El informe describe los pasos con capturas de pantalla y una corrección recomendada; tras la corrección, se vuelve a intentar la misma ruta.
- 03
Error frecuente
Iniciar una prueba sin un alcance y una autorización por escrito, o no volver a probar nunca después de recibir el informe. Una prueba sin permiso por escrito puede considerarse legalmente un ataque; sin una repetición de la prueba no se puede saber si el fallo está cerrado.
- 04
Términos relacionados
Servicios y guías relacionados
Hablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.