001 Analisis de Vulnerabilidades
001 Analisis de Vulnerabilidades
001 Analisis de Vulnerabilidades
Sun Tzu
Las pruebas se llevan a cabo de acuerdo a las buenas prácticas de OSSTMM y pueden
ser de caja negra, o caja blanca. Además pueden se pueden realizar desde al ámbito
interno o externo.
Una prueba de caja blanca, o con credenciales da una visión más amplia acerca de
errores de configuración, sistemas o módulos que se encuentren con configuración
default, y permite evaluar de manera más acertada el tema versiones y parches
existentes para el sistema. Las pruebas de caja blanda se realizan desde el interior de
la organización.
Adicional al análisis de vulnerabilidades tradicional y de manera opcional para análisis
de vulnerabilidad interno, mediante nuestras herramientas podemos realizar tareas de
cumplimiento de normativas, o de buenas prácticas de configuración. Ej: cumplimiento
de buenas prácticas CSI.
Entre los sistemas que estamos en capacidad de analizar están los siguientes:
Windows de escritorio, Windows server, Linux, Hipervisores vmware, o citrix.
3. OBJETIVOS
Conocer el estado real y actual de vulnerabilidades sobre las IP, sitios y dispositivos bajo
análisis, tanto de forma interna como externa.
Indicar todas las vulnerabilidades posibles de ser explotadas y brindar soporte a las tareas de
remediación efectuadas por los clientes.
Recomendar las mejores acciones de mitigación sobre los riesgos hallados.
Emitir los informes correspondientes de remediaciones, indicando las opciones de mitigación
sobre los riesgos hallados.
4. ENTREGABLES
5. ACUERDO DE CONFIDENCIALIDAD
Atentamente.
Javier Togra A.
SEGURINFOR C. A.