El reporte técnico

Descripción

Infosec Mapa Mental sobre El reporte técnico, creado por Carlos Azua el 30/05/2017.
Carlos Azua
Mapa Mental por Carlos Azua, actualizado hace más de 1 año
Carlos Azua
Creado por Carlos Azua hace más de 7 años
1033
0

Resumen del Recurso

El reporte técnico
  1. Público objetivo
    1. Personal de IT
      1. Desarrolladores
        1. Sysadmins
          1. DBA's
            1. etc...
            2. Encargados de área
            3. Puntos Clave
              1. Vlulnerabilidades específicas
                1. Explotación
                  1. Activos afectados
                    1. Hosts
                      1. Dominios
                        1. Equipos
                      2. Formato de presentación
                        1. Vulnerabilidades por tipo
                          1. Nombre de la vulnerabilidad
                            1. Descripción breve
                              1. Impacto
                                1. Dificultad de explotación
                                  1. Sistemas afectados
                                    1. Exposición

                                      Nota:

                                      • - Remoto? - Local? - Cuenta con privilegios?
                                      1. Disponibilidad

                                        Nota:

                                        • - Exploit público? - Módulo en metasploit?
                                      2. Clasificación
                                        1. WASC

                                          Nota:

                                          • Web Application Security Consortium http://www.webappsec.org/
                                          1. MITRE CWE

                                            Nota:

                                            • Common Weakness Enumeration
                                            1. OWASP

                                              Nota:

                                              • Open Web Application Security Project
                                            2. ID
                                              1. OSVDB
                                                1. Bugtraq ID
                                                  1. CVE
                                                  2. POC
                                                    1. Código
                                                      1. Screenshots
                                                      2. Objetivos Afectados
                                                        1. IP:puerto
                                                          1. Páginas (url)
                                                            1. Aplicaciones
                                                              1. Por Departamento
                                                            2. Vulnerabilidades por objetivo
                                                              1. Tipo
                                                                1. IP
                                                                  1. Dominio
                                                                    1. Equipo / Dispositivo
                                                                    2. Listado vulnerabilidades
                                                                      1. Descripción breve
                                                                        1. Impacto
                                                                          1. Clasificación
                                                                            1. ID
                                                                        2. Acciones de Remediación
                                                                          1. Priorizar
                                                                            1. Corto Plazo
                                                                              1. Largo Plazo
                                                                              2. Medidas
                                                                                1. Parches de seguridad
                                                                                  1. Actualizaciones
                                                                                    1. Sugerencias
                                                                                      1. Código
                                                                                        1. Tecnología
                                                                                          1. Buenas prácticas
                                                                                      2. Registro de logs
                                                                                        1. Fecha
                                                                                          1. Objetivo
                                                                                            1. Tipo de test
                                                                                              1. IP de origen
                                                                                                1. Herramientas
                                                                                                  1. Pentester
                                                                                                  Mostrar resumen completo Ocultar resumen completo

                                                                                                  Similar

                                                                                                  examen infosec
                                                                                                  Gonzalo Laguna
                                                                                                  Factorización
                                                                                                  Nancy Guzman
                                                                                                  Clasificación de estrategias didácticas
                                                                                                  Karolaim Gutiérr
                                                                                                  Mapa conceptual
                                                                                                  karina montealeg
                                                                                                  MODELOS PEDAGÓGICOS
                                                                                                  wfas197
                                                                                                  Las Figuras y Silencios
                                                                                                  mariajesus camino
                                                                                                  Historia de Colombia
                                                                                                  orfavictoria
                                                                                                  FGM-11. DERECHOS Y DEBERES DE LOS MIEMBROS DE LAS FUERZAS ARMADAS
                                                                                                  antonio del valle
                                                                                                  DECIMALES
                                                                                                  PROYECTO APRENDER
                                                                                                  Las ondas sonoras
                                                                                                  mariajesus camino