NEW
Font size
WorksheetsObjetivos del Hacker Ético
Total questions: 10
Worksheet time: 3mins
Un hacker ético realiza una prueba de escaneo de puertos en los servidores de una universidad para identificar servicios expuestos.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Una empresa contrata un pentester para probar la efectividad de su política de autenticación y contraseñas.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Durante un ejercicio, se simula un ataque de phishing a empleados de una organización para medir su respuesta.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Una institución realiza un pentest anual para cumplir con su certificación ISO/IEC 27001.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Un hacker ético analiza las configuraciones del firewall de una empresa para comprobar si bloquea correctamente el tráfico no deseado.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Se realiza una revisión exhaustiva de todas las vulnerabilidades publicadas (CVE) que afectan a los servicios usados por una organización.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Un pentester accede al sistema mediante fuerza bruta controlada y documenta el proceso detalladamente para entregarlo al CISO.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Un equipo de hacking ético revisa todos los dispositivos IoT conectados a una red para ver si están configurados con contraseñas por defecto.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Una compañía de seguros contrata a un experto en seguridad para realizar pruebas éticas como parte de su auditoría anual ISO 27001.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
Después de una simulación de ataque, el hacker ético proporciona recomendaciones para reforzar la conciencia del personal sobre ataques de ingeniería social.
Evaluar la seguridad de los sistemas
Detectar y reportar vulnerabilidades
Reducir la superficie de ataque
Probar políticas de seguridad y controles existentes
Mejorar la conciencia de ciberseguridad dentro de la organización
