Enumeración de vulnerabilidades para ejecutar tests de penetración






No hará mucho hablamos en este blog sobre pen testing, o si lo preferís, sobre cómo conducir tests de penetración. Lo hacíamos de una manera muy resumida, intentando diferenciar esta disciplina de la auditoría de sistemas.

Hoy vamos a dar más pistas concretas sobre cómo conducir un test de penetración. Y lo vamos a hacer recomendando este buen documento publicado en Infosecwriters, en el que Aelphaeis Mangarae nos cuenta cómo hacer una enumeración de vulnerabilidades.

El documento viene a contarnos pues cuál es el segundo paso. Entendamos que el primero es merodear, es decir, extraer la máxima información posible de un sistema. Sobre este primer paso, comentar que también hay referencias en el documento, con lo que es posible familiarizarse con los conceptos de information gathering o recolección de información. En el paper podemos encontrar información sobre:

Veamos un ejemplo simplificado de algunas de las técnicas que se citan en el documento. Vamos a intentar explotar mi servidor de correo :)

Tras esto sólo quedaría realizar ataques mediante fuerza bruta y verificar si los servidores de correo admiten relay, a título de comprobaciones adicionales. En este caso, no lo admite, y las claves son de un grado de complejidad suficiente, con lo que es factible operar con este servidor de correo con garantías de seguridad, ya que no posibilita la intrusión a mi sistema de hospedaje, ni permite realizar usos indebidos del mismo.

Esto es una enumeración elemental de vulnerabilidades, reducida en este caso a la mínima expresión, ya que en un caso real hay que hacer esto con todos los servicios disponibles, e ir explotando para cada servicio vulnerable el problema de seguridad que hayamos diagnosticado. En el documento que os refiero, hay mucha más información.

Descarga: Vulnerability Enumeration For Penetration Testing


Este artículo no ha sido comentado todavía.

Escribir un comentario

Las rupturas de línea y párrafo son automáticas. El e-mail nunca será mostrado ni cedido a terceros. Se permite el siguiente código HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

(necesario, puede ser ficticio)

(necesario, puede ser ficticio)