Skip to content
Inicio arrow Seguridad Informática arrow Penetración y Testeo
Penetración y Testeo
Penetración y Testeo

Método utilizado para evaluar la seguridad de un sistema informático o de una red simulando un ataque de un usuario mal intencionado.

El proceso implica un análisis profundo del sistema para encontrar cualquier tipo de falla que puede incluir desde la mala configuración del sistema, defectos ya conocidos y/o desconocidos de hardware o de software, o las debilidades operacionales en contra medidas.

Estos análisis se realizan simulando la posición de un atacante potencial, y abarcan la exploración sistemática de las vulnerabilidades de la seguridad del sistema.

Cualquier falla de seguridad que se encuentre es reportada junto con un análisis de su impacto. El objetivo de una prueba de penetración y testeo es determinar la viabilidad de un ataque y el impacto que tiene ese ataque.

¿Porque realizar una prueba de penetracion y testeo?

Desde una perspectiva de negocios, la penetracion y testeo ayuda a salvaguardar su organización ante algún problema relacionado con:

  • Prevención ante la pérdida de capital a través de fraudes (hackers, extorsionistas y empleados disgustados) utilizando información importante sobre los procesos y sistemas utilizados en su organización.
  • Protegiendo su marca al evitar la pérdida de consumidores, debido a la pérdida de reputación por fraudes electrónicos.

Desde una perspectiva operacional, la penetración y testeo ayuda a construir estrategias de seguridad utilizando:

  • Identificando vulnerabilidades y calificándolas según su impacto, además de analizar su impacto.

¿Que puede ser testeado?

Todas las partes en la que su organización captura, guarda y procesa información puede ser analizado; los sistemas de almacenamiento de información, los canales de transmisión utilizados para el transporte de datos, los procesos y el personal que la maneja, además otras áreas que son testeadas normalmente son:

  • Equipos (sistemas operativos, aplicaciones, bases de datos, equipos de red, etc.)
  • Desarrollo (contenido web, aplicaciones web, programas y aplicaciones, etc.)
  • Telefonia IP (seguridad servidores Asterisk.)
  • Wireless (WIFI, Bluetooth, IR, GSM, RFID etc.)
  • Personal (procesos de captura, ingeniería social, etc.)
  • Medio Físico (puntos de acceso, puntos de control, etc.)

 

Para mayor informacion realizar una cosulta a nuestro departamento de contacto.

var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E")); var pageTracker = _gat._getTracker("UA-5747353-4"); pageTracker._trackPageview();
 

Formulario de Acceso



¿Quiere registrarse? Regístrese aquí

Sistema

OS: Linux i
PHP: 5.2.9
MySQL: 5.1.30
Hora: 19:53
Caching: Enabled
GZIP: Disabled

Promociones 2009

Realize una prueba de Penetracion y Testeo en su organizacion, analice y asegure su red y sistema informático contra ataques de usuarios mal intencionados.

Pruebas desde $300.00 dólares (Incluye informe de analisis, riesgo y contramedidas.) Más información

¿Sabia Usted?

Estudios del Departamento de Defensa de los Estados Unidos demuestran que un equipo es suceptible a ataques informaticos luego de estar conectado tan solo 5 minutos a la internet.
 

Visitantes

Hay 13 invitados en línea

"Si una empresa planea hoy día una nueva aplicación o infraestructura bajo código privado, simplemente está loca" - Jim Whitehurst CEO, Red Hat Inc.