1/21
Conjunto de tarjetas de vocabulario sobre los conceptos clave, taxonomía, metodologías estándar, contexto histórico y lecciones aprendidas sobre Penetration Testing.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress

Penetration Testing (Pentesting)
Método de evaluación de seguridad cibernética en el cual se simula un ataque real contra la infraestructura tecnológica, aplicaciones o procesos de una organización con autorización previa, ejecutando la explotación activa y controlada de hallazgos para medir su impacto real.
Vulnerability Scanning
Proceso automatizado de alta frecuencia que utiliza herramientas específicas para identificar firmas de vulnerabilidades conocidas, puertos abiertos y servicios expuestos en sistemas o redes, de alcance superficial y con alta tasa de falsos positivos.
Vulnerability Assessment
Análisis sistemático y conceptual que abarca la identificación, clasificación y priorización de vulnerabilidades en los activos tecnológicos mediante escaneos automatizados y revisión manual, sin buscar demostrar el impacto mediante explotación activa.
Ethical Hacking
Término paraguas amplio que engloba un conjunto de técnicas, metodologías y disciplinas ofensivas (incluyendo pentesting, ingeniería social, auditoría de código y contrainteligencia) ejecutadas por profesionales dentro de un marco legal y ético estricto.

Vulnerability Assessment vs. Penetration Testing
Diferenciación de enfoque donde Vulnerability Assessment se orienta a detectar y clasificar fallos en activos, mientras que Penetration Testing se centra en la simulación controlada de ataques y validación mediante explotación activa de vulnerabilidades.
Rules of Engagement (ROE) / Carta de Autorización
Documento legal firmado por directivos con autoridad suficiente que concede permiso explícito al equipo evaluador para simular ataques, protegiéndolos frente a leyes de ciberdelincuencia y delimitando la responsabilidad operativa.
Delimitación del Alcance (Scope)
Definición precisa de los activos elegibles para la prueba (direcciones IP, rangos CIDR, URLs, aplicaciones, API, ubicaciones físicas); todo lo no especificado formalmente se considera fuera de los límites (out-of-scope).
Black-box testing (Caja negra)
Estrategia de evaluación donde el auditor no posee conocimiento previo sobre la infraestructura interna, código fuente o arquitectura del objetivo, simulando la perspectiva de un atacante externo no privilegiado.
White-box testing (Caja blanca)
Estrategia de evaluación donde el auditor dispone de acceso total a la información del sistema, incluyendo arquitectura de red, esquemas de bases de datos, documentación y código fuente.
Grey-box testing (Caja gris)
Estrategia de evaluación donde el auditor posee un conocimiento parcial del entorno (como credenciales de usuario con privilegios estándar), simulando un atacante interno o un empleado negligente.
NIST SP 800-115
Guía normativa y metodológica estructurada en cuatro fases fundamentales: Planning (Planificación), Discovery (Descubrimiento), Execution (Ejecución) y Post-Execution (Post-ejecución / Reporte).
OWASP Web Security Testing Guide (WSTG)
Marco de referencia para la evaluación de la seguridad en aplicaciones web y servicios API que proporciona un catálogo exhaustivo de pruebas agrupadas en 12 categorías lógicas.

Penetration Testing Execution Standard (PTES)
Norma técnica de ejecución dividida en siete secciones secuenciales: Pre-engagement Interactions, Intelligence Gathering, Threat Modeling, Vulnerability Analysis, Exploitation, Post Exploitation y Reporting.
Tiger Teams
Equipos de expertos independientes constituidos a finales de los años 60 por el Departamento de Defensa de EE. UU. (DoD) y la RAND Corporation para intentar vulnerar los controles de acceso e identificaciones de los sistemas mainframe militares de tiempo compartido.
Shift-left testing
Enfoque metodológico que consiste en integrar pruebas ofensivas focalizadas y automatizadas desde las fases tempranas de desarrollo e integración (DevSecOps) dentro del ciclo de vida del software (SDLC), en lugar de realizarlas únicamente al final.

Evolución histórica del Pentesting
Línea temporal de la disciplina que transita desde la Era Manual y Artesanal (1970 - mediados de 1990), la Era de Automatización (finales de 1990 - 2010), hasta la Era Moderna de Integración en Ciclos de Desarrollo (2013 - Presente).
Vulnerabilidad CVE-2017-5638
Fallo de ejecución remota de comandos (RCE) en la plataforma Apache Struts 2 mediante el encabezado HTTP Content-Type, utilizado como vector de entrada en la brecha masiva de datos de Equifax en 2017.

Lecciones del caso Equifax en Pentesting
Análisis de fallas sistémicas que demuestra que la mera identificación de hallazgos no otorga protección si existe una gestión de vulnerabilidades deficiente, escasa visibilidad de activos y falta de seguimiento en la remediación.

Ciclo de evaluación mediante Penetration Testing
Modelo iterativo e integral compuesto por las fases secuenciales de Planificación, Reconocimiento, Análisis, Explotación Controlada, Post-explotación, Reporte, Remediación, Verificación y Nueva Evaluación.
Re-testing (Validación de corrección)
Segunda prueba ofensiva ejecutada específicamente para re-explotar un hallazgo reportado previamente, garantizando que una vulnerabilidad no se considere mitigada ni cerrada sin una verificación activa.

Buenas prácticas para un Pentesting profesional
Marco de recomendaciones organizativas que exige definir el alcance holístico, obtener autorización explícita, adoptar metodologías estándar, mantener un inventario de activos, priorizar riesgos y verificar la corrección mediante re-testing.
Exploit Chaining
Técnica que analiza la viabilidad de enlazar o concatenar múltiples vulnerabilidades individuales para lograr una intrusión más profunda o un mayor impacto sobre los activos de información de la organización.