Web Penetration Testing
“Para que sirve?
Evalúa la seguridad de los recursos y activos de la organización desde el punto de vista de la seguridad a nivel aplicación Web. Por medio del mismo, no solo se identifican las vulnerabilidades asociadas a la infraestructura, sino que además ejecuta un análisis de mayor profundidad. Por medio de la explotación de vulnerabilidades se logra ilustrar el impacto real que afecta a la organización.
Qué es?
Un Web Penetration Test es una técnica utilizada para evaluar la seguridad de los recursos y activos de la organización desde el punto de vista de la materia de seguridad a nivel Web. Esta técnica no solo identifica las vulnerabilidades existentes en la infraestructura web, sino que además ejecuta el análisis con mayor profundidad. Específicamente, se busca además de la identificación, la explotación de las vulnerabilidades y de esa manera se observa el impacto real sobre la organización. Este tipo de servicio puede llevarse a cabo tanto desde un punto de vista interno como externo de la organización. En el primer caso se busca identificar y explotar las Vulnerabilidades Web que sean visibles desde un escenario con acceso a los recursos y activos de la organización mientras que en el segundo se realiza la evaluación desde el punto de vista de un atacante externo.
Objetivos Principales:
✓ Obtener una fotografía del estado de la seguridad Web que la organización, sistema u host objetivo en un momento determinado.
¿Por qué realizar un Web Penetration Test?
✓ Para conocer el estado de la seguridad Web de una organización (especialmente si nunca se realizó una auditoría de estas características).
Las etapas asociadas a este servicio son:
✓ Reconocimiento Web
Reportes
En este servicio se generan 2 entregables o reportes que ayudan y guían al cliente en el proceso de remediación de vulnerabilidades.