El reporte técnico

Descrição

Infosec Mapa Mental sobre El reporte técnico, criado por Carlos Azua em 30-05-2017.
Carlos Azua
Mapa Mental por Carlos Azua, atualizado more than 1 year ago
Carlos Azua
Criado por Carlos Azua mais de 7 anos atrás
1032
0

Resumo de Recurso

El reporte técnico
  1. Público objetivo
    1. Personal de IT
      1. Desarrolladores
        1. Sysadmins
          1. DBA's
            1. etc...
            2. Encargados de área
            3. Puntos Clave
              1. Vlulnerabilidades específicas
                1. Explotación
                  1. Activos afectados
                    1. Hosts
                      1. Dominios
                        1. Equipos
                      2. Formato de presentación
                        1. Vulnerabilidades por tipo
                          1. Nombre de la vulnerabilidad
                            1. Descripción breve
                              1. Impacto
                                1. Dificultad de explotación
                                  1. Sistemas afectados
                                    1. Exposición

                                      Anotações:

                                      • - Remoto? - Local? - Cuenta con privilegios?
                                      1. Disponibilidad

                                        Anotações:

                                        • - Exploit público? - Módulo en metasploit?
                                      2. Clasificación
                                        1. WASC

                                          Anotações:

                                          • Web Application Security Consortium http://www.webappsec.org/
                                          1. MITRE CWE

                                            Anotações:

                                            • Common Weakness Enumeration
                                            1. OWASP

                                              Anotações:

                                              • Open Web Application Security Project
                                            2. ID
                                              1. OSVDB
                                                1. Bugtraq ID
                                                  1. CVE
                                                  2. POC
                                                    1. Código
                                                      1. Screenshots
                                                      2. Objetivos Afectados
                                                        1. IP:puerto
                                                          1. Páginas (url)
                                                            1. Aplicaciones
                                                              1. Por Departamento
                                                            2. Vulnerabilidades por objetivo
                                                              1. Tipo
                                                                1. IP
                                                                  1. Dominio
                                                                    1. Equipo / Dispositivo
                                                                    2. Listado vulnerabilidades
                                                                      1. Descripción breve
                                                                        1. Impacto
                                                                          1. Clasificación
                                                                            1. ID
                                                                        2. Acciones de Remediación
                                                                          1. Priorizar
                                                                            1. Corto Plazo
                                                                              1. Largo Plazo
                                                                              2. Medidas
                                                                                1. Parches de seguridad
                                                                                  1. Actualizaciones
                                                                                    1. Sugerencias
                                                                                      1. Código
                                                                                        1. Tecnología
                                                                                          1. Buenas prácticas
                                                                                      2. Registro de logs
                                                                                        1. Fecha
                                                                                          1. Objetivo
                                                                                            1. Tipo de test
                                                                                              1. IP de origen
                                                                                                1. Herramientas
                                                                                                  1. Pentester

                                                                                                  Semelhante

                                                                                                  examen infosec
                                                                                                  Gonzalo Laguna
                                                                                                  Francês
                                                                                                  BeatrizL
                                                                                                  Noções Gerais de Direito Administrativo
                                                                                                  Alynne Saraiva
                                                                                                  Vocabulário de Geografia
                                                                                                  Alessandra S.
                                                                                                  Simulado Geografia
                                                                                                  Marina Faria
                                                                                                  DOENÇA MENTAL E TRATAMENTO -Texto 16
                                                                                                  eleuterapara
                                                                                                  Literatura - Gêneros Literários e seus Estilos
                                                                                                  Lucas da Costa
                                                                                                  Normas Regulamentadoras de Segurança e Saúde do Trabalho (NR)
                                                                                                  Edson Baal
                                                                                                  1ª GUERRA MUNDIAL
                                                                                                  Renata Reis
                                                                                                  Exercícios- Tipos de Reprodução
                                                                                                  Andrea Barreto M. Da Poça