{"id":16846,"date":"2023-03-27T11:15:00","date_gmt":"2023-03-27T09:15:00","guid":{"rendered":"https:\/\/festibity.com\/general\/ethical-hacking-amb-ithinkupc\/"},"modified":"2026-01-23T14:19:45","modified_gmt":"2026-01-23T12:19:45","slug":"ethical-hacking-amb-ithinkupc","status":"publish","type":"post","link":"https:\/\/festibity.com\/es\/noticies-partner\/ethical-hacking-amb-ithinkupc\/","title":{"rendered":"Ethical Hacking amb IThinkUPC"},"content":{"rendered":"<p class=\"rtejustify\"><em>Article facilitat per IThinkUPC<\/em><\/p>\n<ul>\n<li class=\"rtejustify\"><strong>Com protegir la teva empresa i usuaris amb Ethical Hacking <\/strong><\/li>\n<li class=\"rtejustify\"><strong>Un test d\u2019Ethical Hacking \u00e9s una de les eines m\u00e9s r\u00e0pides i \u00f2ptimes de qu\u00e8 disposen les organitzacions per identificar amenaces, riscos i millores en seguretat.<\/strong><\/li>\n<\/ul>\n<p class=\"rtejustify\">Un hacker \u00e8tic \u00e9s un professional capacitat que ent\u00e9n i sap com buscar debilitats i vulnerabilitats en els sistemes, i utilitza els mateixos coneixements i m\u00e8todes que un hacker malici\u00f3s, per\u00f2 de manera legal i leg\u00edtima.<\/p>\n<p class=\"rtejustify\">\n<p class=\"rtejustify\"><span><strong>Ethical Hacking com a eina de prevenci\u00f3<\/strong><\/span><\/p>\n<p class=\"rtejustify\">Des de sempre, els homes han tingut la necessitat de protegir les seves pertinences. \u00bfSabies que ja a l&#8217;Edat Mitjana hi havia hackers? S\u00ed, perqu\u00e8 els castells eren dissenyats com fortaleses antiassalts i ja aleshores es feien simulacres per posar-ne a prova les defenses.<\/p>\n<p class=\"rtejustify\">Amb els anys, aquesta necessitat de protecci\u00f3 i examen tamb\u00e9 ha arribat a les empreses, amb tots els seus actius, inclosos els de TI, substituint amb firewalls, sondes i alarmes el que eren castells, guaites i ponts llevadissos.<\/p>\n<p class=\"rtejustify\">Mentre que els professionals de TI s\u00f3n experts en el disseny i implementaci\u00f3 de mesures de seguretat, els hackers \u00e8tics posseeixen la capacitat de pensar \u00abm\u00e9s enll\u00e0\u00bb i eludir aquests controls. Els m\u00e8todes que utilitzen ajuden una organitzaci\u00f3 a \u00abprovar\u00bb la seva seguretat de manera controlada abans d&#8217;un ciberatac real, de manera que pot verificar els seus dispositius, sistemes i la capacitat de reacci\u00f3 i conscienciaci\u00f3 dels seus empleats. La informaci\u00f3 obtinguda ajuda a millorar les proteccions i els procediments.<\/p>\n<p class=\"rtejustify\">\n<p class=\"rtejustify\"><span><strong>Retorn de la inversi\u00f3<\/strong><\/span><\/p>\n<p class=\"rtejustify\">Si quan sortim de casa o del cotxe comprovem que la porta queda ben tancada, \u00bffem el mateix amb les aplicacions abans de desplegar-les? La millor manera de fer una avaluaci\u00f3 de la seguretat \u00e9s fer atacs controlats sobre els sistemes.<\/p>\n<p class=\"rtejustify\">Com m\u00e9s seguretat en el nostre \u00abcastell\u00bb, menys soldats i armes seran necessaris, i alhora hi hauria menys impacte que si l&#8217;atac tingu\u00e9s \u00e8xit: frau, robatori d&#8217;informaci\u00f3, paralitzaci\u00f3 d&#8217;operacions, impacte en la marca o hores de dedicaci\u00f3 per resoldre-ho. Qualsevol atac que funcioni m\u00ednimament sempre tindr\u00e0 conseq\u00fc\u00e8ncies molt greus, amb un impacte econ\u00f2mic segurament molt m\u00e9s gran que la inversi\u00f3 que hauria correspost a la prevenci\u00f3.<\/p>\n<p class=\"rtejustify\">\n<p class=\"rtejustify\"><span><strong>L&#8217;objectiu: dur a terme una gesti\u00f3 integral de les vulnerabilitats<\/strong><\/span><\/p>\n<p class=\"rtejustify\">El m\u00e9s interessant \u00e9s dur a terme una gesti\u00f3 integral de les vulnerabilitats per determinar el risc real d&#8217;un possible incident o una fuga de dades. Per aquesta ra\u00f3, s&#8217;han de cobrir les \u00e0rees seg\u00fcents, cadascuna amb un tipus de test associat. Tenint en compte l&#8217;abast de les proves, la complexitat de l&#8217;execuci\u00f3 de cada tipus, aix\u00ed com la personalitzaci\u00f3 i el temps necessari per obtenir els resultats, aquesta gesti\u00f3 integral podria visualitzar-se com s&#8217;indica a la figura.<\/p>\n<p class=\"rtejustify\"><img decoding=\"async\" alt=\"\" src=\"\/sites\/default\/files\/images\/piramide-cat.jpg\" \/><\/p>\n<p class=\"rtejustify\">\n<p class=\"rtejustify\"><span><strong>Vulnerabilitats + Pen testing + Red teaming<\/strong><\/span><\/p>\n<p class=\"rtejustify\"><strong>Cada tipus de test persegueix un objectiu diferent:<\/strong><\/p>\n<p class=\"rtejustify\"><strong>Avaluaci\u00f3 vulnerabilitats Ethical:<\/strong> Hacking Avaluaci\u00f3 de vulnerabilitats, per a una visi\u00f3 global sobre un abast concret (una xarxa, un web). S&#8217;utilitza per identificar versions de programari obsoletes, peda\u00e7os pendents o problemes amb les configuracions.<\/p>\n<p class=\"rtejustify\"><strong>Pen testing<\/strong>, per anar un pas m\u00e9s enll\u00e0 i materialitzar (\u00e9s a dir, explotar) les vulnerabilitats i visibilitzar l&#8217;afectaci\u00f3 d&#8217;aquests errors. Es verifica el grau de robustesa d&#8217;un servei i se n&#8217;avalua l\u2019estat davant d&#8217;un atac de tipus intrusiu.<\/p>\n<p class=\"rtejustify\"><strong>Red teaming i enginyeria social<\/strong>, per provar tamb\u00e9 les persones i els processos de l&#8217;organitzaci\u00f3. Per aquesta ra\u00f3, hi ha proves de detecci\u00f3 i resposta basades en escenaris, com ara la capacitat per detectar campanyes de phishing, o intents d&#8217;enginyeria social o intents d&#8217;acc\u00e9s f\u00edsic o de moviment lateral.<\/p>\n<p class=\"rtejustify\">El plantejament es pot fer per aproximacions, individuals o combinades. Es pot fer \u00fanicament un pen test o un pen test acompanyat d&#8217;una simulaci\u00f3 d&#8217;enginyeria social amb simulacres de phishing, per exemple.<\/p>\n<\/p>\n<p><strong><a href=\"https:\/\/www.ithinkupc.com\/ca\/blog\/com-protegir-la-teva-empresa-i-usuaris-amb-ethical-hacking\">Llegeix l&#8217;article original a la web del partner<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Com protegir la teva empresa i usuaris amb Ethical Hacking<\/p>\n","protected":false},"author":1,"featured_media":19933,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[35],"tags":[],"class_list":["post-16846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticies-partner"],"acf":[],"_links":{"self":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/16846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/comments?post=16846"}],"version-history":[{"count":1,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/16846\/revisions"}],"predecessor-version":[{"id":17921,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/posts\/16846\/revisions\/17921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media\/19933"}],"wp:attachment":[{"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/media?parent=16846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/categories?post=16846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/festibity.com\/es\/wp-json\/wp\/v2\/tags?post=16846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}