Resumen:
Se evaluarán en este documento, las vulnerabilidades de la infraestructura de la SUPEN, el alcance de esta evaluación será únicamente para servidores físicos y virtuales, ambos en la red interna. Debido a las diferentes necesidades, la SUPERINTENDENCIA DE PENSIONES de COSTA RICA (SUPEN), el cual regula y supervisa el régimen de pensiones del país, tiene una arquitectura en tierra y también en la nube, el cual es Azure proveído por Microsoft Cloud Computing.
En referencia a los términos de telecomunicaciones, entre la arquitectura en tierra y en Azure, se tiene una conexión VPN que une ambas redes usando un servicio de Azure VPN Gateway y un dispositivo CISCO ASA en el perímetro de la tierra.
El resultado de este documento creará un plan de remediación para mitigar las vulnerabilidades encontradas. Para obtener los resultados anteriores, se tienen fases que deben ser ejecutadas usando la metodología seleccionada, la cual es (Technology, National Institute of Standards and Technology, 2008) para poder llegar a concluir la evaluación.