El reporte técnico

Beschreibung

Infosec Mindmap am El reporte técnico, erstellt von Carlos Azua am 30/05/2017.
Carlos Azua
Mindmap von Carlos Azua, aktualisiert more than 1 year ago
Carlos Azua
Erstellt von Carlos Azua vor fast 7 Jahre
1015
0

Zusammenfassung der Ressource

El reporte técnico
  1. Público objetivo
    1. Personal de IT
      1. Desarrolladores
        1. Sysadmins
          1. DBA's
            1. etc...
            2. Encargados de área
            3. Puntos Clave
              1. Vlulnerabilidades específicas
                1. Explotación
                  1. Activos afectados
                    1. Hosts
                      1. Dominios
                        1. Equipos
                      2. Formato de presentación
                        1. Vulnerabilidades por tipo
                          1. Nombre de la vulnerabilidad
                            1. Descripción breve
                              1. Impacto
                                1. Dificultad de explotación
                                  1. Sistemas afectados
                                    1. Exposición

                                      Anmerkungen:

                                      • - Remoto? - Local? - Cuenta con privilegios?
                                      1. Disponibilidad

                                        Anmerkungen:

                                        • - Exploit público? - Módulo en metasploit?
                                      2. Clasificación
                                        1. WASC

                                          Anmerkungen:

                                          • Web Application Security Consortium http://www.webappsec.org/
                                          1. MITRE CWE

                                            Anmerkungen:

                                            • Common Weakness Enumeration
                                            1. OWASP

                                              Anmerkungen:

                                              • Open Web Application Security Project
                                            2. ID
                                              1. OSVDB
                                                1. Bugtraq ID
                                                  1. CVE
                                                  2. POC
                                                    1. Código
                                                      1. Screenshots
                                                      2. Objetivos Afectados
                                                        1. IP:puerto
                                                          1. Páginas (url)
                                                            1. Aplicaciones
                                                              1. Por Departamento
                                                            2. Vulnerabilidades por objetivo
                                                              1. Tipo
                                                                1. IP
                                                                  1. Dominio
                                                                    1. Equipo / Dispositivo
                                                                    2. Listado vulnerabilidades
                                                                      1. Descripción breve
                                                                        1. Impacto
                                                                          1. Clasificación
                                                                            1. ID
                                                                        2. Acciones de Remediación
                                                                          1. Priorizar
                                                                            1. Corto Plazo
                                                                              1. Largo Plazo
                                                                              2. Medidas
                                                                                1. Parches de seguridad
                                                                                  1. Actualizaciones
                                                                                    1. Sugerencias
                                                                                      1. Código
                                                                                        1. Tecnología
                                                                                          1. Buenas prácticas
                                                                                      2. Registro de logs
                                                                                        1. Fecha
                                                                                          1. Objetivo
                                                                                            1. Tipo de test
                                                                                              1. IP de origen
                                                                                                1. Herramientas
                                                                                                  1. Pentester
                                                                                                  Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                                                  ähnlicher Inhalt

                                                                                                  examen infosec
                                                                                                  Gonzalo Laguna
                                                                                                  Englisch Vokabeln (allgemein)
                                                                                                  lucas.kok
                                                                                                  Blut
                                                                                                  Paula <3
                                                                                                  Französisch Zeitformen
                                                                                                  Salome Guldener
                                                                                                  Statistik und Differenzialgleichungen
                                                                                                  barbara91
                                                                                                  Öff. Recht - Streitigkeiten Staatshaftungsrecht
                                                                                                  myJurazone
                                                                                                  MEWA
                                                                                                  Kathi P
                                                                                                  Veti Pharma
                                                                                                  Anna Leps
                                                                                                  Histologie Schnitte Vetie
                                                                                                  Kris Tina
                                                                                                  Vetie: Geflügelkrankheiten: Fragen aus dem Zyklus
                                                                                                  Johanna Tr
                                                                                                  Vetie: Milch 2020 Matrikel 14
                                                                                                  Johanna Tr