Reconocimiento pasivo frente a activo en pruebas de penetración autorizadas

El reconocimiento pasivo frente a activo debe realizarse únicamente dentro de un alcance y reglas de engagement aprobados. El proceso incluye recopilación de información, validación controlada, evidencia, evaluación de riesgos, remediación y retest.
Una prueba de penetración profesional es un proceso autorizado y definido, no una colección de comandos. El alcance, las reglas de engagement, la evidencia, la evaluación de riesgos, la remediación y el retest son parte integral del trabajo. Este artículo se centra en el reconocimiento pasivo frente a activo y está dirigido a estudiantes de PT y Pentesters Junior. El objetivo es proporcionar una metodología de trabajo que se pueda aplicar en la práctica, en una entrevista profesional y en un entorno de trabajo, sin limitarse a una definición de diccionario.
El principal desafío es que los datos casi siempre son parciales. passive sources, active probes, attribution risk pueden indicar una dirección, pero su significado depende del tiempo, el activo, el usuario y la actividad esperada. Por lo tanto, construiremos la prueba en torno a una pregunta de investigación, la evidencia requerida y un criterio claro para la finalización.
El escenario práctico en el artículo es: mapeo de la superficie de ataque de un laboratorio local. Todos los ejemplos son datos de laboratorio o descripciones de procesos. Cuando se trata de Penetration Testing, Web o Cloud, se debe trabajar solo con aprobación explícita, un alcance definido y la capacidad de detener la prueba.




