# Kit del curso 11 · Informes de pentest

## Contenido

| Fichero | Para qué sirve |
|---|---|
| `informe/evidencia.txt` | Salida de una prueba inventada, con un token Bearer de relleno, una clave de ejemplo de la documentación de AWS y un correo `@example.com` |

Todos los secretos son falsos: `AKIAIOSFODNN7EXAMPLE` es la clave de ejemplo de la documentación de AWS.

## Requisitos

- `grep` y `sed` de GNU (Kali, Ubuntu, WSL o Git Bash).

## Terminal que cubre

**Terminal: buscar y tachar secretos antes de entregar** (diapositiva «Datos personales y secretos en la evidencia»): `cd informe` y ejecuta `cat evidencia.txt`, el `grep` y el `sed` de la diapositiva. Debe localizar las líneas 2 y 3 y tacharlas con `XXXX`.

Variará: nada. Los patrones son orientativos: revisa a mano.

## No necesitan ficheros

- **Terminal: leer un vector CVSS y comprobar la nota** («CVSS 3.1 y CVSS 4.0»): el vector va en la orden; `awk` calcula 6,43045 (se redondea hacia arriba a 6,5).
- **Terminal: comprobar que un hallazgo tiene todas sus secciones** («Anatomía de un hallazgo»): crea `H-03.md` y `req.txt` con `printf`.
