Test de Intrusión
Seguridad pro-activa de los sistemas de acceso publico de la empresa.
Servicio dirigido a aquellas empresas e instituciones que tienen servicios de acceso público como:
• Paginas Web.
• Servicios Webmail.
• Correo electrónico.
• Servicios FTP.
• Servicios de acceso remoto.
• Servicios online para clientes.
• Conexiones publicas de distinta índole.
• Dispositivos propietarios de filtrado de paquetes.
Red Teaming o Metodología de test intrusivos
Requerimientos:
- Autorización de IT sobre el servicio a poner a prueba.
- Coordinación de tiempos y momento de las pruebas.
- Ataque bajo control del servicio.
- Reporte inmediato de incidencias criticas si las hubiera/coordinación para la
implementación de medidas correctoras.
- Reporte de respuesta, recomendaciones y comportamiento del servicio sino presenta
incidencias criticas.
El servicio consta de las siguientes características que se personalizan para cada caso empresarial:
• Rastreo inicial de la empresa para verificar información sensible disponible en la red sobre esta, que pudiera dar información interesante para planificar un ataque.
• Escaneos remotos desde la red publica con diferentes portscanners sobre los sistemas de la empresa.
• Análisis de protocolos en cada uno de los puertos encontrados en las maquinas o dispositivos
• Análisis de los servicios en cada uno de los protocolos encontrados.
• Detección de sistemas operativos sin parches actualizados o hotfixes
necesarios.
• Detección de vulnerabilidades en los servicios.
• Análisis teórico de las vulnerabilidades basándose en las versiones de los servicios encontrados.
• Análisis práctico de las vulnerabilidades basándose en las versiones de los servicios encontrados.
• Detección de servicios por defecto no utilizados.
• Detección de Configuraciones inadecuadas de servidores y elementos de comunicación.
• Análisis de los sitios Web, del código de programación en busca de bugs que permitan acceder a sitios no autorizados a usuarios mal intencionados o permitan la ejecución de código arbitrario sobre los sitios para la obtención de información sensible.
• Revisión exhaustiva de la robustez de las políticas de contraseñas y usuarios utilizadas. Implementación de medidas de corrección si estas políticas muestran fisuras de seguridad.
• Evaluación de la posibilidad de que se realicen ataques intrusivos desde el exterior.
• Informe de diagnostico, recomendaciones e inmediata corrección de los
problemas detectados de carácter crítico.
|