Logo

📊 Tipos de Pruebas de Penetración

Esquema visual: ...


#Ciberseguridad #Pentesting #BlackBox #WhiteBox #GreyBox #HackingÉtico #Vulnerabilidades #SeguridadFinanciera #IngenieríaSocial #SeguridadFísica


📊 Tipos de Pruebas de Penetración

Clasificación según el conocimiento del evaluador


🔳 1. Pruebas de Caja Negra (Black Box)

CaracterísticaDetalle
Conocimiento previoNinguno (simula un atacante externo).
EnfoqueVulnerabilidades de cara al público.
Ejemplo prácticoInstitución financiera: certificado SSL obsoleto e inyección SQL en login.
VentajaRefleja escenarios reales de ataques remotos.

⬜ 2. Pruebas de Caja Blanca (White Box)

CaracterísticaDetalle
Conocimiento previoAcceso total (código fuente, arquitectura, configuraciones).
EnfoqueErrores internos: configuraciones, políticas, parches.
Ejemplo prácticoReglas de firewall mal configuradas, contraseñas débiles en sistemas.
VentajaProfundidad técnica para identificar vulnerabilidades ocultas.

🔘 3. Pruebas de Caja Gris (Grey Box)

CaracterísticaDetalle
Conocimiento previoParcial (simula un atacante interno o con acceso inicial).
EnfoqueExplotar brechas en redes internas o acceso físico.
Ejemplo prácticoRed Wi-Fi no segura en sucursal bancaria.
VentajaCombina perspectivas externas e internas.

2.1- Pruebas Unitarias.jpg


🏦 Caso de Estudio: Institución Financiera

🔍 Evaluación Integral

+ Plataforma de banca en línea: Vulnerabilidades críticas (SSL, SQLi).  
+ Redes internas: Firewall, contraseñas débiles, software sin parches.  
+ Seguridad física: Tailgating en salas de servidores.  
- Riesgos humanos: Documentos expuestos, credenciales visibles.  

📌 Resultados clave:

  • Segmentación de red mejorada.
  • Políticas de seguridad actualizadas.
  • Capacitación en concienciación para empleados.

🎯 Perspectivas de Pruebas

🌐 Pruebas Externas (External Testing)

**Objetivo**: Evaluar activos públicos (servidores web, DNS, correo).  
**Simulación**: Ataques remotos desde Internet.  
**Ejemplo**: Escaneo de puertos, explotación de servicios expuestos.  

🏢 Pruebas Internas (Internal Testing)

**Objetivo**: Simular amenazas internas o post-violación.  
**Enfoque**: Acceso con credenciales legítimas o comprometidas.  
**Ejemplo**: Movimiento lateral en la red, escalada de privilegios.  

⚠️ Riesgos No Técnicos Identificados

ÁreaBrechas
Ingeniería socialTailgating, phishing exitoso.
Seguridad físicaAcceso a áreas restringidas sin autorización.
PolíticasDocumentación confidencial expuesta, escritorios desatendidos.

🛠️ Conclusión

Las pruebas de penetración deben combinar:
Enfoques técnicos (caja negra/blanca/gris).
Evaluación de riesgos humanos (ingeniería social).
Perspectivas internas/externas.
Resultado: Una postura de seguridad robusta y adaptada a amenazas reales.


Esquema visual:

  • Uso de tablas para comparar categorías.
  • Códigos de colores (diff para resaltar hallazgos).
  • Iconos y secciones claramente delimitadas.
  • Ejemplos prácticos integrados.

© 2025 All rights reservedBuilt with Flowershow Cloud

Built with LogoFlowershow Cloud