Download - Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Transcript
Page 1: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Universidad Mariano Gálvez de GuatemalaIngeniería en Sistemas de InformaciónSistemas Operativos Abiertos, Sec. “B”Exposición, Tema: HACKERS, SCANNERS,

SNIFFERS

Grupo # 4Integrantes:

Hugo Alexander Muñoz García 0900 07 53Luis Fernando Fajardo López 0901 06 502Edilzar Joél Tovar Saquich 0901 06 1234

Page 2: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

CRACKERS

Es cualquier persona que viola la seguridad de un sistema informático.

El término deriva de la expresión "criminal hacker", y fue creado alrededor de 1985

Page 3: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Hacker y Cracker• Un hacker es un individuo que crea y modifica

software y hardware de computadoras, para desarrollar nuevas funciones o adaptar las antiguas, sin que estas modificaciones sean dañinas para el usuario del mismo.

• El cracker, es considerado un "vandálico virtual". Este utiliza sus conocimientos para invadir sistemas, descifrar claves y contraseñas de programas y algoritmos de encriptación, ya sea para poder correr juegos sin un CD-ROM, o generar una clave de registro falsa para un determinado programa, robar datos personales, etc.

Page 4: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Hacker y Cracker

• Los hackers y crackers son individuos de la sociedad moderna que poseen conocimientos avanzados en el área tecnológica e informática, pero la diferencia básica entre ellos es que los hackers solamente construyen cosas para el bien y los crackers destruyen, y cuando crean algo es únicamente para fines personales.

Page 5: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Algunos tipos de crackers:

• Crackers de sistemas• Crackers de Criptografía• Phreaker• Cyberpunk

Page 6: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Los principales tipos de ataques de un Cracker

- Phishing, Hacking, Propagación de Virus, etc.

- Un Cracker puede ganar acceso a un sistema o red.

- El Cracker puede tener la habilidad de explotar las debilidades de los sistemas.

Page 7: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Los principales tipos de ataques de un Cracker

- Ataque a los Sistemas Operativos- Ataque a Nivel de Aplicación- Ataque a Sistemas Desconfigurados

Page 8: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Identificación de las AmenazasLa identificación de amenazas requiere conocer los tipos

de ataques, el tipo de acceso, la forma operacional y los objetivos del atacante.

Las consecuencias de los ataques se podrían clasificar en:

• Data Corruption

• Denial of Service (DoS)

• Leakage

• Errores de Diseño, Implementación y Operación.

Page 9: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Identificación de las Amenazas

• Muchos sistemas están expuestos a "agujeros" de seguridad que son explotados para acceder a archivos, obtener privilegios o realizar sabotaje.

• Los Sistemas operativos abiertos (como Unix y Linux) tienen agujeros mas conocidos y controlados que aquellos que existen en sistemas operativos cerrados (como Windows©)

Page 10: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

HACKERS FAMOSOS

Raphael Gray Kevin Mitnick

Page 11: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Scanners-Es un programa que permite detectar el estado de los puertos de una computadora.-Se utiliza para detectar servicios comunes.-Es usado por administradores de Sistemas.

Page 12: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Software Utilizado paraEscanear Puertos

-Nmap-PortScan-Advanced IP Scanner

Page 13: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Sniffer-Un Sniffer es una aplicación de monitorización y análisis del tráfico de una red.-Ilegalmente se utiliza para recibir datos privados de una red.

Page 14: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Tipos de Sniffer

Traffic - Vis

Darkstat

Snort

Ethereal

Page 15: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,
Page 16: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Metasploit Framework• Es una de las herramientas de auditoria mas útiles

disponibles gratuitamente para el profesional de seguridad hoy en día.

Page 17: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

Metasploit Framework• Es mucho mas que una colección de exploits, es una

infraestructura donde puedes aprovechar y utilizarlo para tus necesidades especificas. Esto le permite concentrarse en un único entorno.

Page 18: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

DIFERENTES FORMAS

•USAR Msfcli

Proporciona una poderosa interfaz de linea de comando al framework.

Page 19: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFCLI• Soporte para usar los modulos exploits y auxiliary.• Útil para una tarea especifica.• Bueno para aprender.• Excelente si sabe exactamente que exploit y opciones

necesita.

Page 20: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

MSFGUI

• Msfgui, como su nombre lo indica, proporciona al usuario una interfaz gráfica para el Metasploit Framework.

Page 21: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFGUI

• Es una buena herramienta para demostraciones en cuanto a cliente y gestión.

• Es una interfaz basada en GTK para la utilización de el Metasploit.

• Buscador gráfico cuando se utiliza payloads de tipo meterpreter.

Page 22: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

MSFWEB• Es una interfaz

multiusuario Ruby-sobre-ruedas (Ruby-on-rails) del el Framework.

Page 23: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

BENEFICIOS DE MSFWEB• Soporta múltiples usuarios, msfgui esta basada en AJAX.

• Es excelente para proporcionar administración o demos de conciencia de usuario.

Page 24: Universidad Mariano Gálvez de Guatemala Ingeniería en Sistemas de Información Sistemas Operativos Abiertos, Sec. “B” Exposición, Tema: HACKERS, SCANNERS,

PRACTICAPRACTICA

PRACTICAPRACTICA