El reporte técnico

Beschreibung

Infosec Mindmap am El reporte técnico, erstellt von Carlos Azua am 30/05/2017.
Carlos Azua
Mindmap von Carlos Azua, aktualisiert more than 1 year ago
Carlos Azua
Erstellt von Carlos Azua vor mehr als 7 Jahre
1032
0

Zusammenfassung der Ressource

El reporte técnico
  1. Público objetivo
    1. Personal de IT
      1. Desarrolladores
        1. Sysadmins
          1. DBA's
            1. etc...
            2. Encargados de área
            3. Puntos Clave
              1. Vlulnerabilidades específicas
                1. Explotación
                  1. Activos afectados
                    1. Hosts
                      1. Dominios
                        1. Equipos
                      2. Formato de presentación
                        1. Vulnerabilidades por tipo
                          1. Nombre de la vulnerabilidad
                            1. Descripción breve
                              1. Impacto
                                1. Dificultad de explotación
                                  1. Sistemas afectados
                                    1. Exposición

                                      Anmerkungen:

                                      • - Remoto? - Local? - Cuenta con privilegios?
                                      1. Disponibilidad

                                        Anmerkungen:

                                        • - Exploit público? - Módulo en metasploit?
                                      2. Clasificación
                                        1. WASC

                                          Anmerkungen:

                                          • Web Application Security Consortium http://www.webappsec.org/
                                          1. MITRE CWE

                                            Anmerkungen:

                                            • Common Weakness Enumeration
                                            1. OWASP

                                              Anmerkungen:

                                              • Open Web Application Security Project
                                            2. ID
                                              1. OSVDB
                                                1. Bugtraq ID
                                                  1. CVE
                                                  2. POC
                                                    1. Código
                                                      1. Screenshots
                                                      2. Objetivos Afectados
                                                        1. IP:puerto
                                                          1. Páginas (url)
                                                            1. Aplicaciones
                                                              1. Por Departamento
                                                            2. Vulnerabilidades por objetivo
                                                              1. Tipo
                                                                1. IP
                                                                  1. Dominio
                                                                    1. Equipo / Dispositivo
                                                                    2. Listado vulnerabilidades
                                                                      1. Descripción breve
                                                                        1. Impacto
                                                                          1. Clasificación
                                                                            1. ID
                                                                        2. Acciones de Remediación
                                                                          1. Priorizar
                                                                            1. Corto Plazo
                                                                              1. Largo Plazo
                                                                              2. Medidas
                                                                                1. Parches de seguridad
                                                                                  1. Actualizaciones
                                                                                    1. Sugerencias
                                                                                      1. Código
                                                                                        1. Tecnología
                                                                                          1. Buenas prácticas
                                                                                      2. Registro de logs
                                                                                        1. Fecha
                                                                                          1. Objetivo
                                                                                            1. Tipo de test
                                                                                              1. IP de origen
                                                                                                1. Herramientas
                                                                                                  1. Pentester
                                                                                                  Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                                                  ähnlicher Inhalt

                                                                                                  examen infosec
                                                                                                  Gonzalo Laguna
                                                                                                  Gedächtnis
                                                                                                  Nicole Girard
                                                                                                  Physik Formeln
                                                                                                  AntonS
                                                                                                  10 Fragen aus der Abiturprüfung Geschichte
                                                                                                  barbara91
                                                                                                  Analytische Geometrie
                                                                                                  sonnenblume1997
                                                                                                  Analysis - Abiturvorbereitung Mathe
                                                                                                  Laura Overhoff
                                                                                                  BAS1 Funktion von Kreislauf und Atmung
                                                                                                  dennis.konscholke
                                                                                                  Fahrtheorie
                                                                                                  malimi something
                                                                                                  Biwi05 Fragenkatalog
                                                                                                  Robin Pietsch
                                                                                                  THEO: VO PSYCH - Medienpsychologie
                                                                                                  Adrienne Tschaudi
                                                                                                  Vetie- Lebensmittel 2018
                                                                                                  Ju Pi