Taller eh primer dia

20
Carlos A. Vidaurre C. TCNA OSI - CSSH

description

 

Transcript of Taller eh primer dia

Page 1: Taller eh   primer dia

Carlos A. Vidaurre C.

TCNA – OSI -CSSH

Page 2: Taller eh   primer dia

¿ Que es el Ethical Hacking?

¿Por qué es importante realizar

pruebas de penetración periódicas?

Page 3: Taller eh   primer dia
Page 4: Taller eh   primer dia

Recopilación de información

Comprobación del sistema de autentificación

Análisis de validación de datos

Pruebas de denegación de servicio (DoS)

Page 5: Taller eh   primer dia

MALTEGO, FOCA, HYDRA, SQLMAP, HAVIJ, ACUNETIX, NEXPOSE, CORE IMPAC

Page 6: Taller eh   primer dia
Page 7: Taller eh   primer dia
Page 8: Taller eh   primer dia

Caja negra

Caja gris

Caja blanca

Page 9: Taller eh   primer dia

Reunir información de los equipos (Enumeracion)

Identificación de todos los equipos, dispositivos, etc. (Scaning)

Identificación de puertos y servicios (Scaning) Identificación de vulnerabilidades (Scaning)

Explotación de las vulnerabilidades

Elaborar informe final

Page 10: Taller eh   primer dia

Nmap

Nessus

Metasploit

Ophcrack

Wireshark

Social Engineer Toolkit (SET)

BACKTRACK

KALI LINUX

Page 11: Taller eh   primer dia
Page 12: Taller eh   primer dia
Page 13: Taller eh   primer dia

OSSTMM OWASP

Principales metodologías que existen en la actualidad para desarrollar estas tareas, capaces de garantizar una correcta ejecución y elevados niveles de calidad.

Page 14: Taller eh   primer dia

Propiedades Ataques

Confidencialidad

Integridad

Disponibilidad

Modificación: Web

defacement

Fabricación: Insertar

nuevo usuario

Intercepción:

Keyloggers

Interrupción: DoS

Page 15: Taller eh   primer dia

Reconocimiento

Escaneo

Ganar Acceso

Mantener el Acceso

Cubrir las huellas

Page 16: Taller eh   primer dia

• “Mapeador de redes” es una herramienta de código abierto para la exploración de redes y auditoría de seguridad.

• Nos permite conocer la versión del software, detección del SO remoto, buscar vulnerabilidades específicas.

Page 17: Taller eh   primer dia

Nmap –sP Nmap -sS Nmap –T4 Nmap –sV Nmap -O Nmap –traceroute Nmap –f Nmap –D Nmap –oN ETC, ETC, ETC, ETC …

Page 18: Taller eh   primer dia

Nmap –p 1-15

Nmap –p ftp, telnet, http, smtp

Nmap –p 21,23,80,25

Nmap –F (los 100 puertos más conocidos)

Nmap --top-ports n analizar los puertos más utilizados

Page 19: Taller eh   primer dia

Es una potente funcionalidad del Nmap que permite la ejecución de scripts, que además permite que los usuarios puedan escribir y compartir scripts para realizar multitud de tareas.

smb-enum-shares

smb-check-vulns

realvnc-auth-bypass

http-iis-webdav-vuln

smb-os-discovery

Page 20: Taller eh   primer dia