INSTITUTO POLITÉCNICO NACIONAL
UNIDAD PROFESIONAL INTERDISCIPLINARIA DE INGENIERÍA
Y CIENCIAS SOCIALES Y ADMINISTRATIVAS
PENTESTING
Dr Juan Carlos Cruz Romero
Las pruebas de penetración (también llamadas
“pentesting”) son una práctica para poner a
Definición prueba un sistema informático, red o aplicación
web para encontrar vulnerabilidades que un
atacante podría explotar.
Podemos clasificar las pruebas de
penetración de 3 tipos:
• Tests de caja blanca: Se dispone de toda
información de la aplicación, sistema y/o
Tipos de arquitectura.
pentesting
• Tests de caja gris: Se dispone de información
parcial de la aplicación, sistema y/o arquitectura.
• Tests de caja negra: No se dispone de ninguna
información de la aplicación, sistema y/o
arquitectura.
Recolección de información
Búsqueda de vulnerabilidades
Fases Explotación de vulnerabilidades
Post-explotación.
Informe
Casos de amenazas realizadas.
• [Link]
24085/2/[Link]
• [Link]
Referencias introducci%C3%B3n-cb40a8ae67ba
• [Link]
[Link]