recent posts

Hacking ético o Pentesting

El hacking ético emplea las misma metodologías, técnicas y herramientas que un cibercriminal informático, pero con el permiso o consentimiento del propietario del sistema.
La finalidad del hacking ético es mejorar la seguridad de los sistemas, sus fines son siempre éticos y legales.
El el mundo del hacking ético, podemos definir pentesting como el proceso de auditoría técnica de sistemas, es decir, el intento previamente autorizado de localizar y explotar sistemas de computación con el propósito de conseguir aumentar su seguridad.
El experto que lleva a cabo este tipo de pruebas de penetración es conocido como pentester.

El hacker ético debe tener siempre en cuenta las siguientes consideraciones:
- Debe tener permiso explicito y por escrito (contrato) de la compañía a la que va a evaluar. En el contrato debe indicar específicamente el ámbito de actuación de la penetración.
- Debe ser consciente de los efectos de sus actuaciones.
- Se deben definir los límites o reglas que definan que actuaciones están permitidas dentro del test y cuales no.
- Está totalmente prohibido revelar información sensible del cliente.
- Se debe proporcionar el informe final al cliente, con las debilidades encontradas y las posibles mejoras o soluciones.
Hacking ético o Pentesting Hacking ético o Pentesting Reviewed by Galaxia Informática on sábado, mayo 18, 2019 Rating: 5

No hay comentarios:

Con la tecnología de Blogger.