Alcance y propósito
Revisión guiada de autenticación, sesiones, entradas y controles en una aplicación deliberadamente vulnerable.
Objetivos
- Definir casos de prueba
- Registrar evidencia reproducible
- Clasificar hallazgos
- Redactar recomendaciones
Entregables
- Bitácora de actividades y decisiones
- Evidencia organizada y trazable
- Hallazgos o resultados sustentados
- Resumen técnico y conclusiones
Requisitos y reglas
- Navegador + proxy del entorno
- Uso exclusivo del entorno autorizado
- No utilizar datos reales ni información confidencial
- Cumplir reglas de enfrentamiento y tratamiento de evidencia

