Skip to main content
Ciberseguridad

Pruebas de Penetración

Ciberataque simulado y autorizado que se realiza para evaluar la seguridad de un sistema, identificando vulnerabilidades antes de que los atacantes reales las exploten.

Las pruebas de penetración (pen testing) son un ataque simulado y autorizado a un sistema, red o aplicación para identificar vulnerabilidades de seguridad. Quienes realizan estas pruebas usan las mismas herramientas y técnicas que los atacantes reales, pero dentro de un alcance definido y con permiso.

Las pruebas de penetración pueden ser de caja negra (sin conocimiento previo), de caja blanca (acceso completo al código fuente y la arquitectura) o de caja gris (conocimiento parcial). Los resultados incluyen un informe de las vulnerabilidades encontradas, su gravedad y las correcciones recomendadas.

La seguridad de las credenciales se pone a prueba con frecuencia durante las pruebas de penetración. Los evaluadores intentan password spraying, credential stuffing, simulaciones de phishing y escalamiento de privilegios. Las organizaciones que usan un gestor de contraseñas para equipos con contraseñas fuertes y únicas pueden obtener mejores resultados en las pruebas de penetración, dependiendo del alcance de la prueba y de los demás controles de seguridad implementados.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo