Auditoria informática

Iniciado por raulb, Septiembre 03, 2012, 09:14:45 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 03, 2012, 09:14:45 AM Ultima modificación: Diciembre 24, 2014, 09:34:43 PM por Expermicid
Buenas compañeros.

Tengo que realizar un trabajo sobre una auditoria informática, mi pregunta es donde puedo encontrar un cuestionario completo sobre seguridad informática....

el informe me lo tengo que invertar y ect... pero necesito un cuestionario bien completo.

Gracias!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenas compañeros.

Tengo que realizar un trabajo sobre una auditoria informática, mi pregunta es donde puedo encontrar un cuestionario completo sobre seguridad informática....

el informe me lo tengo que invertar y ect... pero necesito un cuestionario bien completo.

Gracias!
Haber , en que quedamos , tienes que realizar un cuestionario o un informe? aclarate es totalmente distinto.
vuelve a plantear la duda ya que me resultaría raro que te manden hacer un INFORME INVENTADO...
PD : El que algo quiere algo le cuesta , busca información sobre la seguridad informática, documentate que existe un buscador internacional llamado google y luego si no entiendes algo tendras derecho a preguntar...No esperes que te den el trabajo masticado , esfuerzate.
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buenas compañeros.

Tengo que realizar un trabajo sobre una auditoria informática, mi pregunta es donde puedo encontrar un cuestionario completo sobre seguridad informática....

el informe me lo tengo que invertar y ect... pero necesito un cuestionario bien completo.

Gracias!
Haber , en que quedamos , tienes que realizar un cuestionario o un informe? aclarate es totalmente distinto.
vuelve a plantear la duda ya que me resultaría raro que te manden hacer un INFORME INVENTADO...
PD : El que algo quiere algo le cuesta , busca información sobre la seguridad informática, documentate que existe un buscador internacional llamado google y luego si no entiendes algo tendras derecho a preguntar...No esperes que te den el trabajo masticado , esfuerzate.

a ver....

evidentemente ya me he matado a buscar por google, no busco que me hagan el trabajo, solo una ayuda con el cuestionario a realizar para hacer la auditoria.

tengo que hacer un trabajo para una asignatura de seguridad informática.

el trabajo trata de hacer una carte de presentación, realizar un cuestionario para analizar a la empresa, y realizar el informe final de dicha empresa, todo ello inventado de modo que pueda complicarlo mas o menos.

he buscado por google, he encontrado una gran variedad sobre seguridad física, algo de seguridad lógica, pero por ejemplo no encuento nada relevante sobre control de accesos externos, o de ese estilo....

sobre software y hardware tambien tengo ya recopiladas algunas preguntas...

solo asistia aqui para ver si se me daban otras alternativas.

perdone usted por el tiempo perdido en leer este post mio!

No es ningun tiempo perdido , para eso estan las preguntas , simple que se podría especificar mas desde un principio para no crear confusiones.

Sobre tu tema , podrias primero hacer un cuestionario al webmaster , en el que te indique la plataforma sobre la que esta creada la web , aplicaciones externas a la web que el introdujera , asi como buscadores o libro de visitas , cosas asi.

Ya con la información sacada del cuestionario sería comprobar cada aplicación en busca de una vulnerabilidad a la vista , puedes ayudarte de un scanner o de varios para "contrastar" , si no te sale nada tocará buscar a mano.

YA luego como es inventado puedes escribir acerca de ciertas fallas en un buscador ( la mas común reflected xss ) o en un libro de visitas ( la mas común stored xss ) o incluso hablarme de alguna vulnerabilidad mas grave en su foro asi como una sqli o blindsqli , todo es imaginación si es que te lo tienes que inventar claro.

Aunque si quieres un consejo personal , yo de ti googleaba unos dorks y realizaría un informe para una página real y asi matas dos pajaros de un tiro.
Le haces un favor al webmaster y te cumples el trabajo.
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD