El reporte técnico

Description

Infosec Mind Map on El reporte técnico, created by Carlos Azua on 30/05/2017.
Carlos Azua
Mind Map by Carlos Azua, updated more than 1 year ago
Carlos Azua
Created by Carlos Azua almost 7 years ago
1010
0

Resource summary

El reporte técnico
  1. Público objetivo
    1. Personal de IT
      1. Desarrolladores
        1. Sysadmins
          1. DBA's
            1. etc...
            2. Encargados de área
            3. Puntos Clave
              1. Vlulnerabilidades específicas
                1. Explotación
                  1. Activos afectados
                    1. Hosts
                      1. Dominios
                        1. Equipos
                      2. Formato de presentación
                        1. Vulnerabilidades por tipo
                          1. Nombre de la vulnerabilidad
                            1. Descripción breve
                              1. Impacto
                                1. Dificultad de explotación
                                  1. Sistemas afectados
                                    1. Exposición

                                      Annotations:

                                      • - Remoto? - Local? - Cuenta con privilegios?
                                      1. Disponibilidad

                                        Annotations:

                                        • - Exploit público? - Módulo en metasploit?
                                      2. Clasificación
                                        1. WASC

                                          Annotations:

                                          • Web Application Security Consortium http://www.webappsec.org/
                                          1. MITRE CWE

                                            Annotations:

                                            • Common Weakness Enumeration
                                            1. OWASP

                                              Annotations:

                                              • Open Web Application Security Project
                                            2. ID
                                              1. OSVDB
                                                1. Bugtraq ID
                                                  1. CVE
                                                  2. POC
                                                    1. Código
                                                      1. Screenshots
                                                      2. Objetivos Afectados
                                                        1. IP:puerto
                                                          1. Páginas (url)
                                                            1. Aplicaciones
                                                              1. Por Departamento
                                                            2. Vulnerabilidades por objetivo
                                                              1. Tipo
                                                                1. IP
                                                                  1. Dominio
                                                                    1. Equipo / Dispositivo
                                                                    2. Listado vulnerabilidades
                                                                      1. Descripción breve
                                                                        1. Impacto
                                                                          1. Clasificación
                                                                            1. ID
                                                                        2. Acciones de Remediación
                                                                          1. Priorizar
                                                                            1. Corto Plazo
                                                                              1. Largo Plazo
                                                                              2. Medidas
                                                                                1. Parches de seguridad
                                                                                  1. Actualizaciones
                                                                                    1. Sugerencias
                                                                                      1. Código
                                                                                        1. Tecnología
                                                                                          1. Buenas prácticas
                                                                                      2. Registro de logs
                                                                                        1. Fecha
                                                                                          1. Objetivo
                                                                                            1. Tipo de test
                                                                                              1. IP de origen
                                                                                                1. Herramientas
                                                                                                  1. Pentester
                                                                                                  Show full summary Hide full summary

                                                                                                  Similar

                                                                                                  examen infosec
                                                                                                  Gonzalo Laguna
                                                                                                  Weimar Revision
                                                                                                  Tom Mitchell
                                                                                                  Chemistry Edexcel C2 topic 1+topic 2 notes
                                                                                                  isabellaoliver
                                                                                                  How to Develop the Time Management Skills Essential to Succeeding in IB Courses
                                                                                                  nina.stuer14
                                                                                                  The Cold War Quiz
                                                                                                  Niat Habtemariam
                                                                                                  GCSE REVISION TIMETABLE
                                                                                                  haameem1999
                                                                                                  PSBD TEST # 3
                                                                                                  Suleman Shah
                                                                                                  Physics 1
                                                                                                  Peter Hoskins
                                                                                                  Procedimientos Operacionales
                                                                                                  Adriana Forero
                                                                                                  Psychopathology
                                                                                                  Laura Louise
                                                                                                  An Inspector Calls - Quotes and Context
                                                                                                  James Holder