{"id":3299,"date":"2019-03-08T18:12:34","date_gmt":"2019-03-08T18:12:34","guid":{"rendered":"http:\/\/nethemba.com\/?page_id=3299"},"modified":"2019-03-28T19:50:03","modified_gmt":"2019-03-28T19:50:03","slug":"prueba-de-penetracion-estandar","status":"publish","type":"page","link":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/","title":{"rendered":"Prueba de penetraci\u00f3n est\u00e1ndar"},"content":{"rendered":"\n<p>El objetivo de la prueba de penetraci\u00f3n est\u00e1ndar es revelar la mayor cantidad posible de vulnerabilidades de seguridad m\u00e1s cr\u00edticas en la aplicaci\u00f3n web \/ servidor web durante 3 d\u00edas, explotarlos y obtener un acceso privilegiado si es posible.<\/p>\n\n\n\n<p>La prueba consiste en:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Recopilaci\u00f3n de informaci\u00f3n<\/strong> &#8211; se identifica y documenta la informaci\u00f3n sobre el sistema de destino incluyendo la versi\u00f3n del servidor web, sus m\u00f3dulos, el marco de programaci\u00f3n utilizado, WAF, identificaci\u00f3n de todos los puntos de entrada<\/li><li><strong>Enumeraci\u00f3n y asignaci\u00f3n de vulnerabilidades<\/strong> &#8211; se utilizan m\u00e9todos y t\u00e9cnicas intrusivas (solicitudes HTTP especialmente dise\u00f1adas) para identificar vulnerabilidades potenciales (se utilizan esc\u00e1neres especiales de vulnerabilidades de aplicaciones web de y proxies de inyecci\u00f3n de fallas)<\/li><li><strong>Explotaci\u00f3n<\/strong> &#8211; intentar obtener acceso a trav\u00e9s de las vulnerabilidades identificadas en la fase anterior. El objetivo es obtener acceso de usuario y privilegiado (administrador) a la aplicaci\u00f3n o los sistemas operativos (se utilizan scripts personalizados de explotaci\u00f3n o marcos de explotaci\u00f3n)<\/li><\/ul>\n\n\n\n<p><strong>Caracter\u00edsticas:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>revela las vulnerabilidades m\u00e1s graves (inyecciones de SQL \/ LDAP, XSS \/ CSRF, desbordamientos de b\u00fafer, fallas l\u00f3gicas de negocios, omisi\u00f3n de autenticaci\u00f3n, inclusiones de archivos locales)<\/li><li>debido al hecho de que se usa una inspecci\u00f3n manual, la prueba es altamente recomendada cuando sus esc\u00e1neres de seguridad automatizados ya han fallado<\/li><li>informe t\u00e9cnico con resumen ejecutivo, todas las vulnerabilidades reveladas, niveles de riesgo y recomendaciones<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El objetivo de la prueba de penetraci\u00f3n est\u00e1ndar es revelar la mayor cantidad posible de vulnerabilidades de seguridad m\u00e1s cr\u00edticas en la aplicaci\u00f3n web \/ servidor web durante 3 d\u00edas, explotarlos y obtener un acceso privilegiado si es posible. La prueba consiste en: Recopilaci\u00f3n de informaci\u00f3n &#8211; se identifica y documenta la informaci\u00f3n sobre el [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":3286,"menu_order":2,"comment_status":"closed","ping_status":"closed","template":"services_detail.php","meta":{"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-3299","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba\" \/>\n<meta property=\"og:description\" content=\"El objetivo de la prueba de penetraci\u00f3n est\u00e1ndar es revelar la mayor cantidad posible de vulnerabilidades de seguridad m\u00e1s cr\u00edticas en la aplicaci\u00f3n web \/ servidor web durante 3 d\u00edas, explotarlos y obtener un acceso privilegiado si es posible. La prueba consiste en: Recopilaci\u00f3n de informaci\u00f3n &#8211; se identifica y documenta la informaci\u00f3n sobre el [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/\" \/>\n<meta property=\"og:site_name\" content=\"Nethemba\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/nethemba\" \/>\n<meta property=\"article:modified_time\" content=\"2019-03-28T19:50:03+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@nethemba\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"1 minuto\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/\",\"url\":\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/\",\"name\":\"Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba\",\"isPartOf\":{\"@id\":\"https:\/\/nethemba.com\/de\/#website\"},\"datePublished\":\"2019-03-08T18:12:34+00:00\",\"dateModified\":\"2019-03-28T19:50:03+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/nethemba.com\/cs\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SERVICIOS\",\"item\":\"https:\/\/nethemba.com\/es\/servicios\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"SEGURIDAD DE LA APLICACI\u00d3N\",\"item\":\"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Prueba de penetraci\u00f3n est\u00e1ndar\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/nethemba.com\/de\/#website\",\"url\":\"https:\/\/nethemba.com\/de\/\",\"name\":\"Nethemba\",\"description\":\"We care about your security\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/nethemba.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/","og_locale":"es_ES","og_type":"article","og_title":"Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba","og_description":"El objetivo de la prueba de penetraci\u00f3n est\u00e1ndar es revelar la mayor cantidad posible de vulnerabilidades de seguridad m\u00e1s cr\u00edticas en la aplicaci\u00f3n web \/ servidor web durante 3 d\u00edas, explotarlos y obtener un acceso privilegiado si es posible. La prueba consiste en: Recopilaci\u00f3n de informaci\u00f3n &#8211; se identifica y documenta la informaci\u00f3n sobre el [&hellip;]","og_url":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/","og_site_name":"Nethemba","article_publisher":"https:\/\/www.facebook.com\/nethemba","article_modified_time":"2019-03-28T19:50:03+00:00","twitter_card":"summary_large_image","twitter_site":"@nethemba","twitter_misc":{"Tiempo de lectura":"1 minuto"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/","url":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/","name":"Prueba de penetraci\u00f3n est\u00e1ndar - Nethemba","isPartOf":{"@id":"https:\/\/nethemba.com\/de\/#website"},"datePublished":"2019-03-08T18:12:34+00:00","dateModified":"2019-03-28T19:50:03+00:00","breadcrumb":{"@id":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/prueba-de-penetracion-estandar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/nethemba.com\/cs\/"},{"@type":"ListItem","position":2,"name":"SERVICIOS","item":"https:\/\/nethemba.com\/es\/servicios\/"},{"@type":"ListItem","position":3,"name":"SEGURIDAD DE LA APLICACI\u00d3N","item":"https:\/\/nethemba.com\/es\/servicios\/seguridad-de-la-aplicacion\/"},{"@type":"ListItem","position":4,"name":"Prueba de penetraci\u00f3n est\u00e1ndar"}]},{"@type":"WebSite","@id":"https:\/\/nethemba.com\/de\/#website","url":"https:\/\/nethemba.com\/de\/","name":"Nethemba","description":"We care about your security","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/nethemba.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"}]}},"_links":{"self":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/comments?post=3299"}],"version-history":[{"count":0,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3299\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/pages\/3286"}],"wp:attachment":[{"href":"https:\/\/nethemba.com\/es\/wp-json\/wp\/v2\/media?parent=3299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}