Checklist de IMAP y POP3
Madurezreviewed
Última revisión
Publicado
Última actualización
Usa los estados complete, partial, blocked, not-tested y not-applicable. Cada fila debe apuntar a evidencia obtenida mediante el workflow IMAP y POP3.
Endpoint y transporte
Sección titulada «Endpoint y transporte»- Registrar IP, FQDN, puerto, protocolo y origen.
- Comparar
143/tcpcon993/tcpy110/tcpcon995/tcp. - Guardar banner, certificado, SNI y capacidades antes y después de STARTTLS.
- Distinguir TLS disponible, TLS exigido y validación correcta de identidad.
Identidad y recursos
Sección titulada «Identidad y recursos»- Probar sin credenciales y registrar el estado alcanzado.
- Probar cada identidad aprobada sin reutilizar conclusiones entre cuentas.
- Registrar mecanismo de autenticación, formato del usuario y código final.
- En IMAP, inventariar buzones visibles, flags, UID y permisos observables.
- En POP3, inventariar tamaño y número de mensajes sin borrarlos.
- Comparar candidatos válidos, inválidos y aleatorios antes de afirmar enumeración.
Interpretación y cierre
Sección titulada «Interpretación y cierre»- Separar rechazo de transporte, TLS, autenticación, autorización y buzón.
- Repetir respuestas ambiguas con otra herramienta.
- Registrar timeouts, límites, bloqueos y cambios tras varios intentos.
- Sanear remitentes, destinatarios y contenido en la evidencia.
- Cerrar sesiones con
LOGOUToQUIT. - Registrar la siguiente acción y los controles
partialoblocked.