Title: Pruebas de Pentest
1WEBIMPRINTS
Pentest
2Pruebas de Pentest
Diferentes conjuntos de información se puede
proporcionar al probador de penetración antes de
que comiencen la auditoría de seguridad.
Dependiendo de la información que se comparte con
el pentester, el camino se realizará la auditoría
va a cambiar por completo. Podemos enumerar 3
configuraciones diferentes de pentest - Negro
Caja Pruebas de Penetración - Caja cristalina
Pruebas de Penetración - Gris Caja Pruebas de
Penetración
3Seguridad de Datos
Caja Negro significa simplemente que no ve nada,
no sabes lo que hay dentro de la caja, la caja es
la plataforma web de la meta (cliente). El
probador de penetración sabe el nombre del
cliente y tal vez una dirección IP o un URL. En
este tipo de situación, el probador tendrá que
pasar mucho tiempo explorando y buscando
aplicaciones, sitios web y partes ocultas de la
plataforma y revisando Seguridad de Datos.
4empresa de seguridad informatica
Pruebas de Caja cristalina de empresa de
seguridad informatica , como se puede adivinar,
significa que se puede ver todo. El probador de
penetración tiene pleno acceso a casi cualquier
información que necesitan alcance completamente
detallado (urls, IPS, puertos), detalles sobre la
aplicación, cualquier número de cuentas de
ensayos, los datos de prueba, el código fuente
... La comunicación entre el pentest y la
aplicación web propietario debe ser transparente,
de modo que el pentester puede obtener alguna
información acerca de la aplicación web si es
necesario con ayuda de empresas de seguridad
informatica.
5Pruebas de pentest
Con pentest de Gris Caja, puede parcialmente ver
qué hay en la caja! El probador de penetración se
le proporciona información limitada, en algún
lugar entre la caja de negro y la caja de
cristal. Por lo general, el cliente proporciona
un alcance detallado de lo que necesita ser
probado, para asegurar la auditoría se mantiene
en los límites de lo que quieren probar. Aunque
el ámbito de aplicación se ha definido
claramente, la comunicación entre la compañía de
pruebas de lápiz y el cliente sigue siendo
importante.
6CONTACTO
www.webimprints.com
- 538 Homero 303Polanco, México D.F
11570 MéxicoMéxico Tel (55) 9183-5420 - DUBAI
- 702, Smart Heights Tower, DubaiSixth Floor,
Aggarwal Cyber Tower 1Netaji Subhash Place,
Delhi NCR, 110034IndiaIndia Tel 91 11 4556
6845