Gestión de vulnerabilidades
Pruebas de penetración (penetration testing) pentest
Un ataque simulado y autorizado en el que un hacker ético intenta explotar activamente las vulnerabilidades para demostrar su impacto real y hasta dónde podría llegar un atacante. Las fases suelen incluir planificación, reconocimiento, escaneo, explotación, mantenimiento del acceso y elaboración del informe, siendo el informe lo más valioso porque ofrece recomendaciones concretas para la remediación.
Términos relacionados
Escaneo de vulnerabilidades (vulnerability scanning)
Common Vulnerabilities and Exposures (CVE)
Common Vulnerability Scoring System (CVSS)
Vulnerabilidad de día cero (zero-day)
Falso positivo / falso negativo (false positive / false negative)
Escaneo autenticado / no autenticado (authenticated / unauthenticated scan)
Descarga CertOwl en el App Store
Descarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos