Evaluación de superficie de ataque (ASM)
Inventario y priorización de lo expuesto a Internet antes o en paralelo al pentest.
- Identificación de activos expuestos
- Análisis de exposición pública
Típico: negra u OSINT acotado al alcance
runbook · asm
Secuencia ilustrativa bajo alcance acordado
- Qué cubre
- Subdominios, servicios y aplicaciones expuestos, certificados y huella digital acotada al perímetro acordado.
- Entregables típicos
- Lista priorizada por riesgo, duplicados y sombra IT cuando aplique; base para decidir dónde profundizar en pruebas.
- Supuestos / modalidad
- Sin credenciales internas; límites legales y éticos fijados por escrito en el SOW.
