CISSP – Captulo 6 – Evaluacin y Pruebas de Seguridad

En este capítulo se tratan los siguientes temas:

  • Diseñar y validar estrategias de evaluación, prueba yauditoría: explica el uso de estrategias de evaluación, prueba y auditoría, incluidas las estrategias internas, externas y de terceros.
  • Realizar pruebas de control deseguridad: Los conceptos discutidos incluyen el proceso de pruebas de control de seguridad, incluidas las evaluaciones de vulnerabilidad, las pruebas de penetración, las revisiones de registros, las transacciones sintéticas, la revisión y las pruebas de código, las pruebas de casos de mal uso, el análisis de cobertura de pruebas y las pruebas de interfaz.
  • Recopilar datos de procesos deseguridad: Los conceptos discutidos incluyen NIST SP 800-137, administración de cuentas, revisión y aprobación de la administración, indicadores clave de rendimiento y riesgo, datos de verificación de copias de seguridad, capacitación y concientización, y recuperación ante desastres y continuidad del negocio.
  • Analizar e informar de las salidas de laspruebas: explica la importancia de analizar y notificar las salidas de las pruebas, incluidos los informes automáticos y manuales.
  • Realizar o facilitar auditorías deseguridad: describe los procesos de auditoría internos, externos y de terceros y los tres tipos de informes SOC.

Capítulo 6 – Evaluación y pruebas de seguridad.pdf

News about spyware software Pegasus by the security group the NSO

Revealed: leak uncovers global abuse of cyber-surveillance weapon

https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus

Dominican Gov. bought spyware from group hacked WhatsApp, report

https://dominicantoday.com/dr/local/2019/05/14/dominican-gov-bought-spyware-from-group-hacked-whatsapp-report/