Archivos de Etiquetas: metodologías

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Leer más…

Client Side Pentesting

Es común escuchar en que “el eslabón más débil de la cadena de es el usuario”, en realidad no hay nada mas cierto que esto y Leonardo Pigñer con su charla Durante la Colombia 2010, nos enseña las y técnicas más efectivas que se utilizan en la actualidad, para penetrar las redes de una organización a través de sus usuarios.

Durante la charla se conocerá porque existe la necesidad de realizar a los usuarios, se realizarán varias demostraciones prácticas en vivo, y se plantearán posibles soluciones al problema: Leer más…

Criterios para la Evaluación de los Escaners de Seguridad Web

La Application Security Consortium, grupo internacional de expertos en de aplicaciones web, ha publicado un documento titulado “Web Application Security Evaluation Criteria” en el que nos presentan los criterios que debe tener en cuenta un escaner de para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y de identificar las vulnerabilidades que en ellas se encuentran.

Este documento proporciona una lista completa de características que deben ser considerados cuando se realiza una evaluación de la seguridad en aplicaciones web y su objetivo es proporciona las herramientas y documentación para permitir que cualquiera persona pueda evaluar los escáneres de seguridad web y elegir el producto que mejor se adapte a sus necesidades.

Leer más…