¿Qué es Pentesting (pruebas de penetración)?
La práctica de simular ataques controlados a un sistema para encontrar vulnerabilidades de seguridad antes que un atacante real.
Pentesting (pruebas de penetración)
Un pentest (prueba de penetración) es una evaluación de seguridad autorizada en la que un profesional — el pentester o 'ethical hacker' — simula las mismas técnicas que usaría un atacante real contra un sistema, con el objetivo de encontrar y documentar vulnerabilidades explotables antes de que alguien con intenciones maliciosas lo haga.
El proceso sigue típicamente cuatro fases: reconocimiento (recolectar información del objetivo, con herramientas como Nmap y técnicas OSINT), escaneo de vulnerabilidades, explotación controlada (con herramientas como Metasploit o Burp Suite en entornos de prueba), y un reporte final con hallazgos priorizados por riesgo y recomendaciones de remediación.
A diferencia del hacking malicioso, el pentesting siempre se realiza con autorización explícita del dueño del sistema, dentro de un alcance (scope) definido, y suele exigir firmar acuerdos de confidencialidad y un código de ética antes de empezar.
Términos relacionados
Preguntas frecuentes
¿Listo para aplicar esto en un proyecto real?
Inscripciones abiertas. Cupos limitados por grupo para garantizar mentoría real.