← Glosario
Glosario · Dev

¿Qué es Penetration Testing?

Se trata de intentos controlados de ciberataques realizados por expertos para probar la seguridad de los sistemas.

Definición

También conocido como prueba de penetración, este método se realiza para encontrar puntos débiles en un sistema informático antes de que lo hagan los actores maliciosos. Los expertos en seguridad fuerzan las puertas del sistema haciéndose pasar por un atacante real. De esta forma se mide la durabilidad del sistema.

Analogía: Es como cerrar la puerta de tu casa, llamar a un cerrajero y decirle 'intenta abrir la puerta, a ver qué fácil se abre'.

Cómo funciona

Los expertos primero mapean el sistema, luego identifican las vulnerabilidades y las informan intentando explotarlas.

Dónde se usa

Se aplica regularmente en los sitios web, servidores e infraestructuras de software críticas de las empresas.

Suele confundirse con

Puede confundirse con ciberataques reales; Sin embargo, este proceso es completamente legal y controlado.

Preguntas frecuentes

¿Esta prueba dañará el sistema?

No, al realizarse en un entorno controlado no tiene otra finalidad que la de aumentar la seguridad del sistema.

Términos relacionados

Herramientas relacionadas

Esta explicación se redactó en lenguaje sencillo para TreScout y se tradujo automáticamente del original en turco · prevalece la versión turca. Si algo le parece erróneo o incompleto, escriba a hello@trescout.com. Leer en turco →