StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Evaluación de vulnerabilidades y pruebas de penetración (reglas de enfrentamiento y niveles de conocimiento)

La evaluación de vulnerabilidades y las pruebas de penetración están relacionadas, pero son diferentes. Una evaluación de vulnerabilidades identifica, cuantifica y prioriza las debilidades, normalmente con escáneres automatizados que comparan los sistemas con bases de datos de vulnerabilidades conocidas identificadas con números Common Vulnerabilities and Exposures (CVE) y puntuadas con el Common Vulnerability Scoring System (CVSS). Es amplia, frecuente y relativamente segura. Una prueba de penetración va más allá: evaluadores capacitados intentan explotar las debilidades, encadenarlas y demostrar un impacto real, como llegar a datos sensibles. Es más profunda, más acotada, más costosa y conlleva más riesgo operativo.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio