Ethical Hacking
¿Qué es EH?
Ethical Hacking
El objetivo del Sector de Ethical Hacking dentro del MSSP es identificar, analizar y de corresponder explotar vulnerabilidades en las infraestructuras tecnológicas de nuestros clientes, mejorando la postura de seguridad de sus activos digitales contra posibles ataques reales.
Aplicaciones web y APIs
Aplicaciones móviles
Infraestructura de red
Sistemas wireless
Alcance del EH
Aplicaciones
web y APIs
Asegurando aplicaciones web y APSs contra amenazas.
Aplicaciones
móviles
Asegurando aplicaciones móviles en IOS y Android.
Infraestructura
de red
Protegiendo la infraestructura de red interna y externa.
Sistemas
wireless
Asegurando sistemas wireless y redes WIFI.
Servicio de Ethical Hacking
Vulnerability Assessment
Identificación y análisis de vulnerabilidades.
Pentesting
Identificación, análisis y explotación de vulnerabilidades.
Análisis Wireless
Auditorías de seguridad en redes inalámbricas.
Análisis Mobile
Evaluación de la seguridad en aplicaciones móviles.
Estándares
Informe técnico
Reporte ejecutivo
Metodologías aplicadas en cada servicio
Seguridad Móvil
- OWASP Mobile Security Testing Guide (MSTG)
- OWASP Mobile Application Security Verification Standard (MASVS)
- NIST SP 800-163 (Guidelines for Vetting the Security of Mobile Applications)
Seguridad Inalámbrica
- OSSTMM – Wireless Security Testing (Open Source Security Testing Methodology Manual)
- WASAP (Wireless Assessment and Security Audit Process)
- IEEE 802.11 Wireless Penetration Testing Framework
- NIST SP 800-153 (Guidelines for Securing Wireless Local Area Networks)
Metodologías de Pentesting
- OSSTMM (Open Source Security Testing Methodology Manual)
- PTES (Penetration Testing Execution Standard)
- OWASP Testing Guide (OTG) para aplicaciones web
Evaluación de Vulnerabilidades
- CVE (Common Vulnerabilities and Exposures)
- CWE (Common Weakness Enumeration)
- OWASP ASVS (Application Security Verification Standard)
- OSSTMM (Open Source Security Testing Methodology Manual)
- OWASP Testing Guide (OTG) para aplicaciones web