Una plataforma de ciberseguridad es una solución de software as a service (SaaS) que integra múltiples herramientas de seguridad y tecnologías en un solo lugar. Esto permite a las empresas consolidar su infraestructura de ciberseguridad, simplificar operaciones y mejorar la visibilidad y el control sobre su postura de seguridad todos los días.Existen tres tipos de pruebas de penetración, los cuales están diferenciadas por el alcance que cubren y el conocimiento que tiene el hacker ético para realizarlas: caja negra, caja gris y caja blanca. Estas pruebas, a pesar de ser diferentes entre sí, tienen un objetivo en común: encontrar vulnerabilidades en la seguridad.
i. Caja negra o black box
- Es el intento de comprometer el sistema informático sin previo conocimiento. Esta prueba muestra errores o fallos de seguridad en la aplicación que puedan llegar a ser explotados por algún ciberdelincuente que realice ataques externos, sin acceso al sistema.
ii. Caja gris o grey box
- En esta prueba se proporciona cierta información confidencial sobre la aplicación, como contraseñas de acceso y vista general de la arquitectura. Esto ayuda a ampliar los casos de prueba que se van a ejecutar, por lo que se suelen hallar brechas de seguridad de mayor criticidad e importancia.
iii. Caja blanca o white box
- Durante el pentesting de caja blanca, se proporciona la información confidencial completa de la aplicación y del sistema, incluyendo el diseño de la arquitectura del mismo, credenciales de acceso y lo más importante: se comparte el código fuente para revisarlo en su totalidad y poder hallar aún más vulnerabilidades.