Ethical Hacking

¿Qué es EH?

Ethical Hacking

El objetivo del Sector de Ethical Hacking dentro del MSSP es identificar, analizar y de corresponder explotar vulnerabilidades en las infraestructuras tecnológicas de nuestros clientes, mejorando la postura de seguridad de sus activos digitales contra posibles ataques reales.

Aplicaciones web y APIs

Aplicaciones móviles

Infraestructura de red

Sistemas wireless

Alcance del EH

Aplicaciones
web y APIs

Asegurando aplicaciones web y APSs contra amenazas.

Aplicaciones
móviles

Asegurando aplicaciones móviles en IOS y Android.

Infraestructura
de red

Protegiendo la infraestructura de red interna y externa.

Sistemas
wireless

Asegurando sistemas wireless y redes WIFI.

Servicio de Ethical Hacking

Vulnerability Assessment

Identificación y análisis de vulnerabilidades.

Pentesting

Identificación, análisis y explotación de vulnerabilidades.

Análisis Wireless

Auditorías de seguridad en redes inalámbricas.

Análisis Mobile

Evaluación de la seguridad en aplicaciones móviles.

Estándares

Informe técnico

Reporte ejecutivo

Recomendaciones de seguridad

Metodologías aplicadas en cada servicio

Seguridad Móvil

  • OWASP Mobile Security Testing Guide (MSTG)
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • NIST SP 800-163 (Guidelines for Vetting the Security of Mobile Applications)

Seguridad Inalámbrica

  • OSSTMM – Wireless Security Testing (Open Source Security Testing Methodology Manual)
  • WASAP (Wireless Assessment and Security Audit Process)
  • IEEE 802.11 Wireless Penetration Testing Framework
  • NIST SP 800-153 (Guidelines for Securing Wireless Local Area Networks)

Metodologías de Pentesting

  • OSSTMM (Open Source Security Testing Methodology Manual)
  • PTES (Penetration Testing Execution Standard)
  • OWASP Testing Guide (OTG) para aplicaciones web

Evaluación de Vulnerabilidades

  • CVE (Common Vulnerabilities and Exposures)
  • CWE (Common Weakness Enumeration)
  • OWASP ASVS (Application Security Verification Standard)
  • OSSTMM (Open Source Security Testing Methodology Manual)
  • OWASP Testing Guide (OTG) para aplicaciones web
Scroll al inicio