Ir al contenido principal

Ethical Hacking + Escaneo de Vulnerabilidades [27701]

¿Para qué me sirve esta actividad? 📚

Esta actividad te sirve para realizar la aplicación de un ejercicio de Ethical Hacking a los sistemas, aplicaciones y/o servicios de la empresa alcanzados por tu sistema de gestión de privacidad de la información, con el objetivo de identificar vulnerabilidades y brechas de seguridad.

¿Qué tengo que hacer? 🚀

Antes de comenzar, es muy importante comprender qué es un Ethical Hacking y qué es un escaneo de vulnerabilidades. Ambos ejercicios son prácticas muy recomendadas de seguridad, que te ayudarán a mantener tus sistemas seguros, pero cuentan con algunas características particulares.

El Ethical Hacking, que también puede conocerse como pentesting o prueba de intrusión, y consiste básicamente en la simulación de un ciberataque real dentro de tus sistemas, infraestructura y componentes tecnológicos.

Un escaneo de vulnerabilidades es un proceso automatizado que busca debilidades y vulnerabilidades que pueden ser explotadas dentro de los sistemas. Estos escaneos se realizan por medio de herramientas, las cuales deben ser instaladas y configuradas adecuadamente.

Si deseas conocer más sobre estas prácticas, te recomendamos leer siguiente artículo de nuestro blog: ¿Qué es el Ethical Hacking o Pentesting?.

💡Como puedes ver, un escaneo de vulnerabilidades no ahonda mucho en el testeo de funcionalidades, no detecta vulnerabilidades que afecten a la lógica del negocio, o que requieran del pensamiento lateral de un hacker.

Por lo que, teniendo claros los conceptos para cada una de estas prácticas, debes tener en cuenta que para lograr esta actividad lo ideal es realizar un ejercicio de Ethical Hacking. Y si adicional a ello, cuentas con escaneos de vulnerabilidades con las herramientas de tu preferencia, ¡mejor!

Si deseas contratar nuestro servicio de Ethical Hacking, no dudes en contactar a tu Customer Success Manager para más información ✨.

Ahora bien, para lograr esta actividad te recomendamos seguir los siguientes pasos:

  1. Solicita el Ethical Hacking a Hackmetrix, o a tu proveedor de preferencia.

  2. Una vez realizado el Ethical Hacking y que ya cuentes con el reporte de resultados, analiza las vulnerabilidades encontradas y planifica su remediación.

  3. Establece las acciones de remediación pertinentes para solventar las vulnerabilidades encontradas, priorizando aquellas que sean críticas. Para ello, te recomendamos usar nuestro template de Plan de Remediación de Vulnerabilidades.

  4. Realiza un retest para garantizar que las acciones de remediación fueron efectivas.

  5. Monitorea la aplicación de las acciones de remediación y documenta el estatus de las vulnerabilidades.

Si tienes en puerta una auditoría interna o externa, es muy importante remediar todas las vulnerabilidades encontradas. Si por algún motivo no les es posible remediarlas todas, será súper importante que puedan justificar y explicar adecuadamente al auditor el porqué no han podido remediarse, y que dichos motivos sean honestos, ya que generalmente es por temas de presupuesto o aspectos que la empresa no siempre puede controlar.

💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:

  • Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final del reporte de resultados del Ethical Hacking en versión PDF (no editable).

Recomendaciones

  • Para cumplimiento normativo debes aplicar un Ethical Hacking por lo menos una vez al año, pero puedes realizarlo con mayor frecuencia (por ejemplo cada 6 meses), si tienes la posibilidad de hacerlo.

  • Planifica con el tiempo necesario la remediación de las vulnerabilidades encontradas, y asigna a los responsables más adecuados con el conocimiento y experiencia apropiados.

  • Mantente siempre al tanto del estado de las acciones de remediación y de las vulnerabilidades, ya que esto es de suma importancia durante una auditoría interna o externa.

¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! También puedes contactarnos por correo electrónico o a través de la plataforma, y te brindaremos la atención que necesites.

¿Ha quedado contestada tu pregunta?