Penetration Testing (Pentesting) - Fundamentos, Evolución y Análisis Crítico

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/21

flashcard set

Earn XP

Description and Tags

Conjunto de tarjetas de vocabulario sobre los conceptos clave, taxonomía, metodologías estándar, contexto histórico y lecciones aprendidas sobre Penetration Testing.

Last updated 3:10 AM on 9/6/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

22 Terms

1
New cards
<p>Penetration Testing (Pentesting)</p>

Penetration Testing (Pentesting)

Método de evaluación de seguridad cibernética en el cual se simula un ataque real contra la infraestructura tecnológica, aplicaciones o procesos de una organización con autorización previa, ejecutando la explotación activa y controlada de hallazgos para medir su impacto real.

2
New cards

Vulnerability Scanning

Proceso automatizado de alta frecuencia que utiliza herramientas específicas para identificar firmas de vulnerabilidades conocidas, puertos abiertos y servicios expuestos en sistemas o redes, de alcance superficial y con alta tasa de falsos positivos.

3
New cards

Vulnerability Assessment

Análisis sistemático y conceptual que abarca la identificación, clasificación y priorización de vulnerabilidades en los activos tecnológicos mediante escaneos automatizados y revisión manual, sin buscar demostrar el impacto mediante explotación activa.

4
New cards

Ethical Hacking

Término paraguas amplio que engloba un conjunto de técnicas, metodologías y disciplinas ofensivas (incluyendo pentesting, ingeniería social, auditoría de código y contrainteligencia) ejecutadas por profesionales dentro de un marco legal y ético estricto.

5
New cards
<p>Vulnerability Assessment vs. Penetration Testing</p>

Vulnerability Assessment vs. Penetration Testing

Diferenciación de enfoque donde Vulnerability Assessment se orienta a detectar y clasificar fallos en activos, mientras que Penetration Testing se centra en la simulación controlada de ataques y validación mediante explotación activa de vulnerabilidades.

6
New cards

Rules of Engagement (ROE) / Carta de Autorización

Documento legal firmado por directivos con autoridad suficiente que concede permiso explícito al equipo evaluador para simular ataques, protegiéndolos frente a leyes de ciberdelincuencia y delimitando la responsabilidad operativa.

7
New cards

Delimitación del Alcance (Scope)

Definición precisa de los activos elegibles para la prueba (direcciones IP, rangos CIDR, URLs, aplicaciones, API, ubicaciones físicas); todo lo no especificado formalmente se considera fuera de los límites (out-of-scope).

8
New cards

Black-box testing (Caja negra)

Estrategia de evaluación donde el auditor no posee conocimiento previo sobre la infraestructura interna, código fuente o arquitectura del objetivo, simulando la perspectiva de un atacante externo no privilegiado.

9
New cards

White-box testing (Caja blanca)

Estrategia de evaluación donde el auditor dispone de acceso total a la información del sistema, incluyendo arquitectura de red, esquemas de bases de datos, documentación y código fuente.

10
New cards

Grey-box testing (Caja gris)

Estrategia de evaluación donde el auditor posee un conocimiento parcial del entorno (como credenciales de usuario con privilegios estándar), simulando un atacante interno o un empleado negligente.

11
New cards

NIST SP 800-115

Guía normativa y metodológica estructurada en cuatro fases fundamentales: Planning (Planificación), Discovery (Descubrimiento), Execution (Ejecución) y Post-Execution (Post-ejecución / Reporte).

12
New cards

OWASP Web Security Testing Guide (WSTG)

Marco de referencia para la evaluación de la seguridad en aplicaciones web y servicios API que proporciona un catálogo exhaustivo de pruebas agrupadas en 12 categorías lógicas.

13
New cards
<p>Penetration Testing Execution Standard (PTES)</p>

Penetration Testing Execution Standard (PTES)

Norma técnica de ejecución dividida en siete secciones secuenciales: Pre-engagement Interactions, Intelligence Gathering, Threat Modeling, Vulnerability Analysis, Exploitation, Post Exploitation y Reporting.

14
New cards

Tiger Teams

Equipos de expertos independientes constituidos a finales de los años 60 por el Departamento de Defensa de EE. UU. (DoD) y la RAND Corporation para intentar vulnerar los controles de acceso e identificaciones de los sistemas mainframe militares de tiempo compartido.

15
New cards

Shift-left testing

Enfoque metodológico que consiste en integrar pruebas ofensivas focalizadas y automatizadas desde las fases tempranas de desarrollo e integración (DevSecOps) dentro del ciclo de vida del software (SDLC), en lugar de realizarlas únicamente al final.

16
New cards
<p>Evolución histórica del Pentesting</p>

Evolución histórica del Pentesting

Línea temporal de la disciplina que transita desde la Era Manual y Artesanal (1970 - mediados de 1990), la Era de Automatización (finales de 1990 - 2010), hasta la Era Moderna de Integración en Ciclos de Desarrollo (2013 - Presente).

17
New cards

Vulnerabilidad CVE-2017-5638

Fallo de ejecución remota de comandos (RCE) en la plataforma Apache Struts 2 mediante el encabezado HTTP Content-Type, utilizado como vector de entrada en la brecha masiva de datos de Equifax en 2017.

18
New cards
<p>Lecciones del caso Equifax en Pentesting</p>

Lecciones del caso Equifax en Pentesting

Análisis de fallas sistémicas que demuestra que la mera identificación de hallazgos no otorga protección si existe una gestión de vulnerabilidades deficiente, escasa visibilidad de activos y falta de seguimiento en la remediación.

19
New cards
<p>Ciclo de evaluación mediante Penetration Testing</p>

Ciclo de evaluación mediante Penetration Testing

Modelo iterativo e integral compuesto por las fases secuenciales de Planificación, Reconocimiento, Análisis, Explotación Controlada, Post-explotación, Reporte, Remediación, Verificación y Nueva Evaluación.

20
New cards

Re-testing (Validación de corrección)

Segunda prueba ofensiva ejecutada específicamente para re-explotar un hallazgo reportado previamente, garantizando que una vulnerabilidad no se considere mitigada ni cerrada sin una verificación activa.

21
New cards
<p>Buenas prácticas para un Pentesting profesional</p>

Buenas prácticas para un Pentesting profesional

Marco de recomendaciones organizativas que exige definir el alcance holístico, obtener autorización explícita, adoptar metodologías estándar, mantener un inventario de activos, priorizar riesgos y verificar la corrección mediante re-testing.

22
New cards

Exploit Chaining

Técnica que analiza la viabilidad de enlazar o concatenar múltiples vulnerabilidades individuales para lograr una intrusión más profunda o un mayor impacto sobre los activos de información de la organización.