Descripción
Las Pruebas de Penetración (Pentesting, en su término en inglés) son una práctica para poner a prueba un sistema informático, red o aplicación para explotar las vulnerabilidades previamente identificadas antes de que un atacante pueda aprovecharlas.
El servicio consiste en definir, identificar, clasificar y priorizar las debilidades de las aplicaciones para evaluar las amenazas previsibles y permitir que las organizaciones conozcan su nivel de riesgo ante ciberataques o incidentes de seguridad. Esto facilita el diseño de controles que refuercen la seguridad de sus entornos.
Analizar la infraestructura en busca de posibles vulnerabilidades además de verificar la factibilidad de la explotación de estas para saber si un atacante puede o no llevar a cabo un ataque fructífero.
El servicio se otorga en dos modalidades, servicio bajo demanda en cumplimiento al Artículo 51 Bis 9 fracción XIX, Artículo 168 Bis 11 fracción III y Artículo 168 Bis 12 fracción III y IV de la Circular Única de Bancos y servicio continuo en cumplimiento del Requisito 7 del Manual de operación del SPEI.
Identificación de vulnerabilidades explotables.
Mejora de la Seguridad de la Información.
Cumplimiento de normativa.
Reporte de vulnerabilidades.
Plan de mitigación.