Puesto a prueba en sistemas reales.
La seguridad ofensiva me dio un entorno profesional donde los supuestos tenían consecuencias. Mi trabajo incluyó consultoría para grandes empresas en EY, trabajando con software, redes y entornos reales, con el objetivo de encontrar caminos que, por diseño, el sistema nunca debía permitir.
- proyectos
- 171
- clientes
- 42
- hallazgos
- 1677
- de severidad crítica y alta
- 130
Los hallazgos de mayor impacto solían surgir de supuestos erróneos, no de fallos técnicos evidentes.
- Fallos de lógica de negocio
- Hacer que las aplicaciones se comporten fuera de las reglas que sus diseñadores previeron.
- Evasión de controles de acceso
- Acceder a datos, funciones o privilegios a los que un usuario nunca debería haber tenido acceso.
- Debilidades humanas y físicas
- Conseguir acceso a través de personas o instalaciones, en lugar de hacerlo mediante el software.




