Security Assessment and Testing Flashcards
¿Cuál es el objetivo del Vulenrability Assessment?
What I’m doing is looking for weaknesses
¿Cuáles son los dos tipos de Vulnerability Assessment?
Physical/ Administrative/ Logical.
Identify Weaknesses
Ejemplos de Vulenarbility Assessment Físicos.
Las puertas y/o ventanas cierra bien, políticas de escritorio limpio.
Ejemplos de Vulnerability Assessment Administrativos.
Pen-test, social engineering
¿Cuál es el objetivo de los penetration testings?
What looking is if we can exploit the weaknesses
¿Cuál es el objetivo de los Red y Blue Teams?
Red Teams (attack) Blue teams (defend)
¿Cuáles son los tipos de pruebas para el pen-testing¡
- Black Box
- Gray Box
- White box
¿Cual es el objetivo del Vulnerability Scanning?
Identifying
¿Cuáles son los pasos de la metodología de ataque?
- Reconnaisance
- Footprinting Network
- Fingerprinting
- Vulnerability Assessment
- The “attack”
¿En qué consiste la etapa de Reconnaisance?
Gather Internet Information
¿En qué consiste la etapa de Footprinting Network?
Discover the essentials devices on your network, to map your network. NMAP, Ping sweep.
¿En qué consiste la etapa de Fingerprinting?
Learn from the network. Identifying host information, port scanning.
¿En qué consiste la etapa de Vulnerability Assessment?
Identifying weaknesses in system configurations. Discovering unpatched SW.
¿En qué consiste la etapa de Attack?
Penetration, privilege escalations, root kit, cover tracks.
¿Cuál es el propósito del pen-testing?
Overall purpose is to determine subjects ability to withstand an attack and determine effectiveness of current security measures.