Attack path
Secuencia de fallas o condiciones que puede permitirle a un atacante avanzar desde un punto inicial hasta un activo relevante.
Definiciones directas, acompañadas del motivo por el que cada concepto importa en una contratación o en un informe de pentest.

Un término aislado no define el riesgo. Use las definiciones para interpretar el informe y aplique el contexto de su entorno antes de priorizar una acción.
Contenido escrito para acercar a tecnología, dirección y gobernanza.
Secuencia de fallas o condiciones que puede permitirle a un atacante avanzar desde un punto inicial hasta un activo relevante.
Modalidad en la que la prueba empieza con poca o ninguna información interna sobre el entorno.
Modelo de puntuación usado para comunicar las características técnicas y la severidad de las vulnerabilidades.
Identificador público asignado a una vulnerabilidad conocida en un producto o componente.
Registro que demuestra cómo se observó o validó una exposición.
Modalidad en la que el equipo recibe información o credenciales limitadas para evaluar áreas internas del flujo.
Base de conocimiento que organiza los comportamientos de los atacantes en tácticas y técnicas.
Evaluación autorizada que busca identificar y validar riesgos de seguridad dentro de un alcance definido.
Ejercicio colaborativo entre capacidades ofensivas y defensivas.
Nueva validación ejecutada después de que el equipo informa que aplicó una corrección.
Conjunto de activos, servicios, aplicaciones e interfaces que pueden alcanzarse o explotarse.
Debilidad técnica o lógica que puede generar impacto cuando se explota en un contexto determinado.
La evaluación de alcance conecta activos, riesgos y entregables con la realidad de su empresa.
¿Listo para evaluar el riesgo de su empresa?