PENTESTWorkShopEl Arte de la GuerraVicente Chi PérezLuis Alberto Cortes
PENTESTAGENDAWORKSHOP20 Min: Que es un Pentest?40 Min: Be a Lulzsecguyfor a while!!!!60 Min: Betterthananonymous!!!.20 Min: Preguntas y respuestas.
PENTESTACTIVIDADESWORKSHOPRIESGOS DE LA SEGURIDAD CORPORATIVAPRUEBAS DE PENETRACIONTIPOS DE PRUEBASESTRUCTURA DE UN PENTEST TECNICAS BASICAS DE HACKEOHACKING !!!!!CONCLUSIONES
PENTESTSEGURIDAD CORPORATIVAWORKSHOPPROBLEMASEn la experiencia general el 98% de las empresas son muy vulnerables a ataques simples, el 2 % restante son vulnerables a ataques especializados.
El mismo numero  98% desconoce la forma de pensar y las técnicas usadas por los atacantes.
En la actualidad el hacking ha crecido mas como una actividad delictiva y enfocada a ciertos blancos.
El hacker tiene todo el tiempo que desee para buscar la forma de atacar y solo tiene que encontrar 1 error, el CSO tiene muchas responsabilidades y verificar cada paso y proceso tecnológico y solo tiene que cometer 1 error.RIESGOSReputación, perdida de confianza e imagen.
Perdida o modificación de datos.
Incumplimiento de regulaciones (SOX, CNBV, LFPDPPP, etc.)
Robo de identidad o datos sensibles (Datos Identificables, Crediticios, Patrimoniales, etc.)
Espionaje industrial.
Muchos Otros…PENTESTPRUEBAS DE PENETRACIONWORKSHOPOBJETIVOSEn las prueba de penetración se actúa como atacante malicioso, tomándose el tiempo necesario de buscar todas las vulnerabilidades posibles, para preparar y evaluar la empresa para resistir ataques comunes y dirigidos.FINALIDADLograr el acceso con el máximo privilegio posible a través de conocimientos técnicos avanzados con un equipo multidisciplinario (Tiger Teaming), a datos privados y sensibles, apoyando con soluciones para permitir minimizar el riesgo y determinar las posibilidades reales de un ataque.	REQUERIMIENTOS PARA EL CONSULTORConocimiento de redes.
Conocimiento de sistemas operativos.
Conocimiento de desarrollo.
Conocimiento de ingeniería en reversa.
Conocimiento de herramientas.
Conocimiento de °!#$#&&/&()&))==?((#234Contraten Hackers!Microsoft, Mcafee, Symantec,USA DoD, NSA, Kaspersky, etc.
PENTESTTIPOS DE PRUEBASWORKSHOPGENERAL (EXTERNA O INTERNA)WHITE BOX
Con el conocimiento de la infraestructura.
Tiene menos riesgos pues se sabe que sistemas atacar y por donde.

Pen test: El arte de la guerra