¿Qué es un servicio de pruebas de penetración? Aquí hay una introducción muy detallada.
Las pruebas de penetración son un método de evaluación que evalúa la seguridad de los sistemas de redes informáticas simulando los métodos de ataque de piratas informáticos maliciosos. Este proceso incluye un análisis proactivo de cualquier debilidad, falla técnica o vulnerabilidad en el sistema que permitiría que un atacante estuviera presente y explotara activamente las vulnerabilidades de seguridad desde esa posición.
Servicios profesionales
A veces, las pruebas de penetración se realizan como parte de una revisión externa. Este tipo de prueba implica sondear el sistema para descubrir el sistema operativo y cualquier servicio de red, y verificar esos servicios de red en busca de vulnerabilidades. Puede utilizar un escáner de vulnerabilidades para realizar estas tareas, pero los profesionales suelen utilizar herramientas diferentes y están más familiarizados con estas alternativas.
Por un lado, las pruebas de penetración ayudan a interpretar los resultados obtenidos por las herramientas utilizadas durante el proceso de detección. Cualquiera que tenga un escáner de vulnerabilidades puede utilizar esta herramienta para sondear partes de un firewall o de una red. Pero pocos tienen la capacidad de comprender completamente los resultados del escáner de vulnerabilidades, y mucho menos la capacidad de realizar pruebas adicionales y confirmar la precisión de los informes del escáner de vulnerabilidades.