Realizamos una serie de pruebas de vulnerabilidades en una aplicación web desarrollada en React y NodeJS orientada a brindar soluciones a estudios contables.
Objetivo
El propósito principal del proyecto consistía en identificar y abordar posibles vulnerabilidades y brechas de seguridad presentes en la aplicación "Mi Estudio" desarrollada por Errepar. Con este fin, se llevaron a cabo una serie de pruebas destinadas a detectar y analizar áreas susceptibles a ataques, con el objetivo final de fortalecer la seguridad del sistema.
Para lograr este objetivo, se ejecutaron pruebas exhaustivas diseñadas para simular escenarios de ataque real, con el fin de identificar posibles puntos débiles en la aplicación. Estas pruebas proporcionaron insights valiosos sobre las posibles brechas de seguridad existentes, las cuales fueron documentadas detalladamente para su posterior corrección y fortalecimiento del sistema.
¿Qué es un Pen-testing?
El Penetration Testing (pentesting), también conocido como prueba de penetración o examen de penetración, representa un proceso fundamental en la evaluación de la seguridad de sistemas informáticos o redes. Este enfoque implica simular ataques de adversarios potenciales con el fin de identificar y evaluar las vulnerabilidades de seguridad presentes en el sistema.
El objetivo primordial del pentesting radica en descubrir y analizar las debilidades que podrían ser explotadas por un atacante real. Para ello, se emplean diversas técnicas y herramientas especializadas, con el propósito de evaluar la robustez del sistema frente a posibles amenazas y ataques cibernéticos.
En resumen, el pentesting constituye un componente esencial en el fortalecimiento de la seguridad de sistemas informáticos y redes, al proporcionar una evaluación detallada de las vulnerabilidades existentes y permitir la implementación de medidas correctivas adecuadas para mitigar los riesgos de seguridad.