|
Cuando hablamos de "Auditorías Generales", nos referimos a un tipo de actuaciones donde ya hay un acceso a la red interna del cliente.
Este tipo de análisis se realiza de diferentes modos:
1- Desde el puesto de un usuario (empleado) de la red corporativa y utilizando únicamente aquellas herramientas que estén disponibles para usuarios sin privilegios especiales. La finalidad de este test es evaluar el nivel de hardening de las estaciones. El auditor asignado por HYPERNETHOST & Security-Pentest intentará hacerse con los datos (usuario y contraseña) del o los administradores del sistema. En caso de no tener éxito; usará el equipo como plataforma para realizar ataques los cuáles le permitirán realizar actividades no autorizadas.
2- Desde distintos puntos de la red interna, con un notebook equipado para realizar "intrusiones". En este caso, la finalidad del test es evaluar la seguridad interna de la red corporativa.
Entregable:
- Identificación y clasificación de las vulnerabilidades existentes. - Evaluación de riesgos a base de las vulnerabilidades detectadas. - Tratamiento de las vulnerabilidades. - Verificación de correcciones realizadas. - Recomendaciones generales.
|