El propósito de este post es establecer una base en la que basarnos para pedir una valoración de pentesting para nuestro negocio. Expondré algunas opciones de las muchas posibles, resumidas de manera que pueda ser un buen punto de partida.
Todo va en base a lo que se quiere conocer, el diseño de nuestra infraestructura, nube o On Premise, AD/Linux, el presupuesto, etc...
La idea sería la ampliación o combinación de varias.
Debería ir acompañado de un contexto de como es la empresa, que tenemos, hacia donde vamos...
Alla voy
|
Opción 1
|
|
Perímetro Exterior de Data Centers
|
|
Objetivo
Evaluar la exposición de sistemas no diseñados para ser públicos o con
acceso restringido y detectar vectores de entrada críticos
Alcance
Pruebas a realizar
Valor de negocio
Este escenario identificaríamos:
|
|
Opción 2
|
|
Perímetro Exterior Web
|
|
Objetivo
Evaluar la seguridad de todos los servicios públicos accesibles por clientes/usuarios
Alcance
Pruebas
Valor de negocio
Riesgo directo:
|
|
Opción 3
|
|
Perímetro Interno (LAN corporativa)
|
|
Objetivo
Simular compromiso interno desde usuario legítimo
Escenario
Pruebas
Valor de negocio
Responde a:
|
|
Opción 4
|
|
Perímetro Interno WiFi
|
|
Objetivo
Evaluar el acceso a la red desde redes inalámbricas, con un usuario válido y otro sin atenticar.
Alcance
Pruebas
Valor de negocio
Evalúa:
|
|
Opción 5
|
|
Perímetro Correo
|
|
Objetivo
Evaluar la seguridad del sistema de correo como vector de ataque principal
Alcance
Pruebas
Valor de negocio
Evitar ataques reales como:
|
Espero os haya sido útil
by GoN | Published: May 2026 | Last Updated:

No hay comentarios:
Publicar un comentario