En la siguiente entrada hablare sobre el escaneo de vulnerabilidades y algunas herramientas que utilice para ello las cuales son nessus, openvas, wikton, Nsauditor, herramientas que utilice para realizar esta práctica.
El escaneo de vulnerabilidades (Vulnerability Scanner), tiene como fin brindar un informe completo, detallando los puntos vulnerables hacia determinados activos para así brindar una forma rápida y concreta para solucionarlos implementando una medidas necesarias para evitar el riesgo del activo.
El escaneo de vulnerabilidades (Vulnerability Scanner), tiene como fin brindar un informe completo, detallando los puntos vulnerables hacia determinados activos para así brindar una forma rápida y concreta para solucionarlos implementando una medidas necesarias para evitar el riesgo del activo.
Herramientas de escaneo
- NESSUS en FEDORA 14
Su objetivo es detectar las posibles vulnerabilidades en los sistemas, en UNIX (incluyendo MAC OS X), consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos.
Instalación de NESSUS –FEDORA 14
- OpenVAS en Ubuntu
Instalación de OpenVAS en Ubuntu
http://es.scribd.com/doc/57936252/MANUAL-DE-INSTALACION-DE-OPENVAS-EN-UBUNTU
- Wikton en Windows
Wikton: Wikto, (alternativa para Windows de Nikto) es una herramienta sin costo que tiene la tarea de escánear en un entorno de un servidor Web, para así encontrar vulnerabilidades.
Algunas de las opciones que nos ofrece Wikto son:
http://es.scribd.com/doc/57939775/Wikton-Windows
Instalación de Nsauditor
http://es.scribd.com/doc/57952813/Escaneo-Vulnerabilidades-en-Nsauditor
Algunas de las opciones que nos ofrece Wikto son:
- Mirror & Fingerprint: En esta pestaña, podemos realizar 2 operaciones, la primera de ellas, es analizar todos los enlaces que tiene el sitio web y la segunda operación, realiza un análisis de las huellas del servidor web.
- Googler: Realiza búsquedas de directorios y archivos críticos del sitio web.
- BackEnd: Realiza búsquedas de directorios en el sitio web basándose en una lista de nombres de directorios que suelen tener información crítica.
- GoogleHacks: Realiza búsquedas en Google utilizando la base de datos GHDB (Google Hacking Database).
http://es.scribd.com/doc/57939775/Wikton-Windows
- Nsauditor en windows
Instalación de Nsauditor
http://es.scribd.com/doc/57952813/Escaneo-Vulnerabilidades-en-Nsauditor
Hola haces publicaciones muy interesantes, pero por que dejaste el blog abandonado?
ResponderEliminar