Ethical Hacking
Es un análisis basado en Inteligencia Artificial, exhaustivo de los aplicativos web, analizando el perímetro externo e interno de los servidores y equipos de comunicación, identificando puntos críticos o importantes dentro de su organización.
La Evaluación Perimetral Externa e Interna consiste en un Análisis de Seguridad sobre servidores, equipos de comunicaciones y/o estaciones de trabajo que se encuentren de cara a Internet o al Interior de la empresa, permitiendo obtener el nivel de exposición a posibles problemas en la seguridad de la información.
Nuestro Proceso
Inicio
Definición de scope de análisis en conjunto con el cliente
Recopilación de Información
– Dominios de red
– OSINT (Fuentes Abiertas)
-Técnicas de footprinting
Análisis de vulnerabilidades
– Técnicas de escaneos
– Control de Encabezados
– OWASP
Post Explotación
– Instalación de backdoor
– Registro de logs
Explotación
– Explotación de vulnerabilidades
– Escalamiento de privilegios
– Técnica de persistencia
Elaboración de Informes
– Informe Técnico
– Informe Ejecutivo
Beneficios del Ethical Hacking con IA
- Identificar las vulnerabilidades de los elementos descritos en el alcance, para identificar las falencias que podrían facilitar la perpetración de diferentes ataques.
- Realizar pruebas de concepto sobre las vulnerabilidades encontradas y obtener el acceso a la información y determinar las posibles acciones que se podrían realizar sobre los elementos evaluados.
- Brindar las recomendaciones necesarias con el fin de cerrar las brechas de seguridad halladas en la plataforma tecnológica de la entidad.
Entregables
Cada servicio brindado será finalizado con un informe de entrega en donde se explicará el trabajo realizado y los resultados obtenidos. Esta será acompañada de:
-
Resumen Ejecutivo
-
Reporte Técnico
-
Roadmap con priorización de vulnerabilidades detectadas.