Aplicaciones Web
Autenticación, autorización, sesiones, lógica y exposición de datos.
OFFENSIVE SECURITY
Las pruebas de penetración permiten evaluar cómo vulnerabilidades, configuraciones y relaciones de confianza pueden combinarse dentro de un escenario de ataque.
ÁMBITOS
Autenticación, autorización, sesiones, lógica y exposición de datos.
Autorización, tokens, validación, abuso de lógica e integraciones.
Servicios, segmentación, configuraciones, identidades y movimiento lateral.
IAM, exposición, storage, secretos y relaciones de confianza.
METODOLOGÍA
Activos y objetivos.
Mapear exposición.
Confirmar vulnerabilidades.
Entender rutas de ataque.
Priorizar y revalidar.