Nuestros ingenieros de seguridad simularán estrategias de ataque avanzadas que se pueden esperar en el mundo real. Porque no se puede arriesgar las fallas de herramientas.
La prueba de penetración es el nivel más alto de evaluación de seguridad ofrecida. A diferencia de las evaluaciones de vulnerabilidad, una prueba de penetración utiliza técnicas de hacking ético para intentar explotar las debilidades encontradas con el fin de medir la gravedad de estos ataques. La diferencia entre un atacante real y nuestros ingenieros de seguridad son los permisos concedidos por el cliente y la específica esfera de acción acordada antes de empezar la prueba. El objetivo de este ejercicio es identificar si un atacante puede infiltrar la red, y si es posible, que información estaría disponible al atacante. Falsos positivos son eliminados y un Análisis de Impacto Empresarial se lleva a cabo.
Pruebas de penetración requieren un nivel alto de conocimiento y experiencia para ser exitosos, y nuestros expertos proporcionan un análisis mucho más avanzado y completo de lo que cualquier herramienta automatizada puede ofrecer. En la mayoría de los casos, un experto en seguridad tendrá que escribir sus propias herramientas, por lo cual conocimiento y experiencia extensiva en programación es necesario. Aunque la esfera de acción y duración de cada prueba varia, la mayoría de las pruebas de penetración se dividen en las siguientes áreas:
El enfoque central en esta fase es acumular la mayor cantidad de información posible acerca de su organización, incluyendo la infraestructura.