Auditorías, evaluaciones y concienciación
Tipos de pentest: white, gray, black box (white, gray, black box pentest types)
En una prueba de white box el evaluador tiene pleno conocimiento del sistema, en una de black box no tiene información y se hace pasar por un atacante externo, y la de gray box es el punto intermedio con conocimiento parcial. Más conocimiento permite un análisis más profundo y rápido, mientras que menos conocimiento imita de forma más realista un ataque desde el exterior.
Términos relacionados
Auditoría de seguridad (security audit)
Auditoría interna vs. externa (internal vs. external audit)
Reconocimiento (reconnaissance)
Equipo rojo, azul y morado (red, blue, purple team)
Concienciación en seguridad (security awareness)
Simulación de phishing y notificación (phishing simulation and reporting)
Descarga CertOwl en el App Store
Descarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos