Una prueba de penetración (pen test) es un ataque simulado y autorizado contra los sistemas para encontrar y demostrar debilidades explotables antes de que lo hagan los atacantes reales. A diferencia de un escaneo de vulnerabilidades, que enumera posibles debilidades, una prueba de penetración intenta explotarlas y encadenarlas para mostrar el impacto real, como llegar a datos sensibles. Security+ cubre los tipos de pruebas, las reglas que las hacen legales y seguras, y la diferencia entre el reconocimiento pasivo y el activo. El punto más importante de todos es la autorización: sin permiso por escrito, las mismas actividades son ataques ilegales.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 8 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.