He estado viendo tutoriales de pruebas de lápiz y piratería ética, pero a veces no puedo entender lo que están haciendo y usando porque soy un principiante y no estoy muy familiarizado con este mundo. ¿Qué tengo que hacer?

Pentesting se divide principalmente en dos fases.

1. Pruebas de penetración de aplicaciones web
2. Pentesting de red

Aquí en Lucideus hacemos VAPT para aplicaciones web de una manera seria.

Pentesting de aplicaciones web incluye la auditoría OWASP TOP 10, en la cual auditamos y probamos un sitio web con respecto a los estándares top 10 de owasp, principalmente incluye inyecciones, XSS y otros ataques.

Este proceso completo comienza con el Código de conducta y la firma de NDA con las autoridades superiores como CISO o CIO o la empresa que quiere auditar las vulnerabilidades de su sitio web.

Al final del VAPT, debe generar principalmente tres informes para todos los niveles de la organización.

Para alto nivel: tomadores de decisiones: CEO y CISO
Nivel medio: gerente de seguridad
Nivel bajo: desarrolladores, revisores de códigos

Descanse será genial si puede llamar a nuestros ejecutivos al + 91-8588842342, ellos le explicarán el proceso completo con mucha profundidad. Seguridad del ciberespacio: consultoría, capacitación y soluciones