Pruebas de penetración
Pruebas autorizadas y acotadas que sondean los sistemas en busca de debilidades explotables antes de que un adversario las encuentre.
Las pruebas de penetración son pruebas de seguridad autorizadas que sondean activamente sistemas, redes y aplicaciones en busca de debilidades explotables, bajo un alcance escrito y unas reglas de compromiso acordadas de antemano. Se diferencian del equipo rojo en su amplitud: una prueba de penetración examina a fondo sistemas definidos, mientras que un equipo rojo emula la campaña de un adversario real. Para los sistemas sensibles, quién realiza la prueba importa tanto como los hallazgos: quien la ejecuta aprende exactamente dónde están las debilidades.
En la práctica
Para los sistemas sensibles, quién realiza la prueba importa tanto como los hallazgos: quien la ejecuta aprende exactamente dónde están las debilidades. Unstrat realiza pruebas de penetración bajo un alcance escrito y unas reglas de compromiso acordadas de antemano, sondeando a fondo sistemas, redes y aplicaciones definidos en busca de debilidades explotables antes de que un adversario las encuentre. La ventaja para un comprador de defensa o de infraestructura crítica es una visión precisa y accionable de dónde está expuesta la misión, obtenida bajo una gobernanza adecuada. Como esa visión es en sí misma sensible, Unstrat mantiene la confianza cerca como único canal responsable en lugar de dispersar el conocimiento de las vulnerabilidades de un comprador entre intermediarios. Manejadas así, las pruebas fortalecen la propia postura defensiva del comprador y protegen los sistemas examinados en lugar de exponerlos. Los acuerdos de localización se definen por programa, sujetos a los controles de exportación y a las aprobaciones de uso final.
