Un test de penetración o pentest es una evaluación autorizada que intenta explotar vulnerabilidades dentro de un alcance y unas reglas acordadas para demostrar impacto real. Puede centrarse en red, aplicaciones, nube, dispositivos o personas, pero solo incluye las técnicas aprobadas; denegación de servicio, ingeniería social o acceso físico suelen requerir autorización específica. Es una fotografía temporal y no sustituye inventario, parcheado, revisión de código ni monitorización continua. El informe debe distinguir evidencia, riesgo, recorrido de ataque, limitaciones y recomendaciones, evitando exponer datos innecesarios. Antes de empezar se definen contactos, ventanas, exclusiones y parada de emergencia. Después conviene corregir por prioridad y realizar un retest que confirme la remediación, en lugar de asumir que cerrar el ticket eliminó la vulnerabilidad.
Glosario IT
Test de penetración (pentest)
Hablemos
¿Listo para que tu tecnología evolucione contigo?
30 minutos con un consultor. Sin compromiso, sin venta dura. Una conversación honesta para entender qué necesitas y qué podemos hacer juntos.