Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: reodiaz en Julio 23, 2015, 11:07:16 AM

Título: Consulta acerca de una auditoria
Publicado por: reodiaz en Julio 23, 2015, 11:07:16 AM
Estimados,

Primero que todo espero escribir el tema donde corresponde y les doy las gracias por la gran cantidad de información reunida en el foro. hasta hace 1 mes que conoci la web he aprendido mucho y he puesto en practica lo visualizado dentro de lo posible.

Acudo a ustedes con la siguiente duda:

En la empresa en la cual me desempeño como administrador informático y automatización industrial se realizara un servicio de auditoria.
es decir: pentesting,ethical hacking,forensics, anti-DDoS, etc

estas acciones de auditoria pueden ser conflictivas en la red? que precauciones puedo tomar?
me recomiendan realizar algunas acciones antes de que se realice el servicio? no para evadir los errores sino para conocer la implementación.

Espero haberme explicado bien.

saludos y muchas gracias!
Título: Re:consulta acerca de una auditoria.
Publicado por: Snifer en Julio 23, 2015, 12:03:31 PM
Si realizaran el servicio a al empresa donde trabajas lo mejor es que dejen que lo realizen tal cual esta en el estado actual sin realizar ningun cambio ni nada con el fin de determinar las falencias de tu red, puntos que en la consultoria saltarán a la luz recuerda que se esta pagando por un servicio no seas del monton que montan solo para este punto sus IDS, IPS y demás, que muchas veces cuando entreo a realizar consultorias noto que dia 1 esta todo bien mal, y dia 2 por arte de magia todo subsanado.

Tienes que tomar en cuenta en que puntos estas fallando vistos por alguien externo, y posterior a ello recien te toca mitigar las observaciones.

Regards,
Snifer