OpenWebinars

Ciberseguridad

Hacking vs Pentesting

A continuación vamos a hablaros de conceptos que a veces se confunden, como son el hacking y el pentesting. Te explicamos en qué se parecen y en qué se diferencian para que no distingas ambos términos.

Carlos Lucena Herrera

Carlos Lucena Herrera

EXPERTO EN TESTING

Lectura <1 minutos

Publicado el 23 de agosto de 2019

Compartir

    Tabla de contenidos

Conoce las diferencias que existen entre dos conceptos que a veces se confunden, como son el hacking y el pentesting. Te explicamos en qué se parecen y en qué se diferencian para que no confundas ambos términos.

Definición de hacking

La definición de hacking sería “la búsqueda y explotación de vulnerabilidades de seguridad en sistemas y redes”.

Aquí lo más importante es remarcar que el hacking consiste tanto en la búsqueda como en la explotación de esas vulnerabilidades.

Definición de pentesting

La definición de pentesting sería “el testing de un sistema, red o aplicación web con el objetivo de encontrar vulnerabilidades de seguridad que un atacante podría explotar”.

Aquí estamos más orientados a la búsqueda de vulnerabilidades que un atacante podría explotar. El pentesting no se basa tanto en la explotación, sino más bien en la búsqueda.

Diferencias entre hacking y pentesting

Las principales diferencias que podemos encontrar entre ambos conceptos son:

  • El pentesting siempre es “ético”. Se podría decir que es equivalente al hacking ético, pero con matices.
  • No existe el pentesting malicioso, ya que es algo que se realiza a una empresa o compañía determinada, mediante un procedimiento definido, con el objetivo de encontrar vulnerabilidad para poder subsanarlos.
  • El hacking ético pues, aparte de todo eso, también trata de emular el comportamiento que podría tener un hacker de sombrero negro o malicioso.
  • El pentesting es un subconjunto del hacking ético. Aparte de todo lo que hace el pentesting, podría hacer cosas de ingeniería social, enviar correos, intentar hacer phishing, comprobar si en la papelera de reciclaje hay información sensible… todo lo que esté en su mano para tratar de buscar puntos débiles y vulnerabilidades de seguridad.
Compartir este post

También te puede interesar

Qué es el hacking
Blog

Qué es el hacking

Si quieres aclarar tus dudas respecto al hacking, te contamos qué es, los tipos de hackers que existen y cuáles son las...

Carlos Lucena Herrera
Icono de la tecnología
Curso

Curso de Hacking web

Intermedio
2 h.

Con este curso de hacking web podrás comenzar desde cero tu formación en ciberseguridad, con nuestro curso de...

Carlos Lucena Herrera
4.2
Icono de la tecnología
Curso

Hacking con buscadores

Principiante
2 h. y 48 min.

Aprende a filtrar consultas avanzadas en diferentes motores de búsqueda más usados, para poder hacer auditorias de archivos...

Héctor Rizaldos
4.3