Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos...

24
Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS, SNIFFERS Grupo # 4 Integrantes: Hugo Alexander Muñoz García 0900 07 53 Luis Fernando Fajardo López 0901 06 502 Edilzar Joél Tovar Saquich 0901 06 1234

Transcript of Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos...

Page 1: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Universidad Mariano Gálvez de GuatemalaIngeniería en Sistemas de InformaciónSistemas Operativos Abiertos, Sec. “B”Exposición, Tema: HACKERS, SCANNERS,

SNIFFERS

Grupo # 4Integrantes:

Hugo Alexander Muñoz García 0900 07 53Luis Fernando Fajardo López 0901 06 502Edilzar Joél Tovar Saquich 0901 06 1234

Page 2: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

CRACKERS

Es cualquier persona que viola la seguridad de un sistema informático.

El término deriva de la expresión "criminal hacker", y fue creado alrededor de 1985

Page 3: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Hacker y Cracker• Un hacker es un individuo que crea y modifica

software y hardware de computadoras, para desarrollar nuevas funciones o adaptar las antiguas, sin que estas modificaciones sean dañinas para el usuario del mismo.

• El cracker, es considerado un "vandálico virtual". Este utiliza sus conocimientos para invadir sistemas, descifrar claves y contraseñas de programas y algoritmos de encriptación, ya sea para poder correr juegos sin un CD-ROM, o generar una clave de registro falsa para un determinado programa, robar datos personales, etc.

Page 4: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Hacker y Cracker

• Los hackers y crackers son individuos de la sociedad moderna que poseen conocimientos avanzados en el área tecnológica e informática, pero la diferencia básica entre ellos es que los hackers solamente construyen cosas para el bien y los crackers destruyen, y cuando crean algo es únicamente para fines personales.

Page 5: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Algunos tipos de crackers:

• Crackers de sistemas• Crackers de Criptografía• Phreaker• Cyberpunk

Page 6: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Los principales tipos de ataques de un Cracker

- Phishing, Hacking, Propagación de Virus, etc.

- Un Cracker puede ganar acceso a un sistema o red.

- El Cracker puede tener la habilidad de explotar las debilidades de los sistemas.

Page 7: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Los principales tipos de ataques de un Cracker

- Ataque a los Sistemas Operativos- Ataque a Nivel de Aplicación- Ataque a Sistemas Desconfigurados

Page 8: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Identificación de las AmenazasLa identificación de amenazas requiere conocer los tipos

de ataques, el tipo de acceso, la forma operacional y los objetivos del atacante.

Las consecuencias de los ataques se podrían clasificar en:

• Data Corruption

• Denial of Service (DoS)

• Leakage

• Errores de Diseño, Implementación y Operación.

Page 9: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Identificación de las Amenazas

• Muchos sistemas están expuestos a "agujeros" de seguridad que son explotados para acceder a archivos, obtener privilegios o realizar sabotaje.

• Los Sistemas operativos abiertos (como Unix y Linux) tienen agujeros mas conocidos y controlados que aquellos que existen en sistemas operativos cerrados (como Windows©)

Page 10: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

HACKERS FAMOSOS

Raphael Gray Kevin Mitnick

Page 11: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Scanners-Es un programa que permite detectar el estado de los puertos de una computadora.-Se utiliza para detectar servicios comunes.-Es usado por administradores de Sistemas.

Page 12: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Software Utilizado paraEscanear Puertos

-Nmap-PortScan-Advanced IP Scanner

Page 13: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Sniffer-Un Sniffer es una aplicación de monitorización y análisis del tráfico de una red.-Ilegalmente se utiliza para recibir datos privados de una red.

Page 14: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Tipos de Sniffer

Traffic - Vis

Darkstat

Snort

Ethereal

Page 15: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,
Page 16: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Metasploit Framework• Es una de las herramientas de auditoria mas útiles

disponibles gratuitamente para el profesional de seguridad hoy en día.

Page 17: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Metasploit Framework• Es mucho mas que una colección de exploits, es una

infraestructura donde puedes aprovechar y utilizarlo para tus necesidades especificas. Esto le permite concentrarse en un único entorno.

Page 18: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

DIFERENTES FORMAS

•USAR Msfcli

Proporciona una poderosa interfaz de linea de comando al framework.

Page 19: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFCLI• Soporte para usar los modulos exploits y auxiliary.• Útil para una tarea especifica.• Bueno para aprender.• Excelente si sabe exactamente que exploit y opciones

necesita.

Page 20: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

MSFGUI

• Msfgui, como su nombre lo indica, proporciona al usuario una interfaz gráfica para el Metasploit Framework.

Page 21: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFGUI

• Es una buena herramienta para demostraciones en cuanto a cliente y gestión.

• Es una interfaz basada en GTK para la utilización de el Metasploit.

• Buscador gráfico cuando se utiliza payloads de tipo meterpreter.

Page 22: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

MSFWEB• Es una interfaz

multiusuario Ruby-sobre-ruedas (Ruby-on-rails) del el Framework.

Page 23: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFWEB• Soporta múltiples usuarios, msfgui esta basada en AJAX.

• Es excelente para proporcionar administración o demos de conciencia de usuario.

Page 24: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

PRACTICAPRACTICA

PRACTICAPRACTICA