Tabla de Contenidos

Fundamentos de Test de Intrusión

Un test de intrusión o test de penetración consiste en una serie de pruebas ofensivas contra los mecanismos defensivos del entorno que se analiza. Este test cubre todos los aspectos desde dispositivos físicos y digitales hasta análisis del factor humano mediante el uso de ingeniería social. El objetivo de estas pruebas es veridicar cual es el comporamiento de los mecanismos defensivos en situaciones extremas para detectar vulnerabilidades. También se identifican faltas de controles y prechas de seguridad que puede haber entre la información crítica y los controles existentes.

Tipos de hackers por motivación

Tipos de Hackers

Conceptos

Auditorías de pentesting

Las auditorías de pentesting pueden ser clasificadas por según la información que proporciona la organización auditada:

Fases de una auditoría de pentesting

  1. Reconocimiento: Se definen objetivos y se recopila toda la información posible que será usanda durante las siguientes fases.
    1. FootPrinting: Recogida de datos o información que se lleva a cabo en medios o fuentes de acceso público. Se suelen usar las siguientes herramientas:
      1. Shodan
      2. NameCHK
      3. Google / Bing Hacking
    2. Fingerprinting: Se recaba información sobre la topología, direcciones y nombres a diferentes niveles, puertos, versiones del software, parches del sistema operativo, vulnerabilidades…
  2. Enumeración: Se buscan posibles vectores de ataque usando los datos obtenidos en el reconocimiento. Se escanean puertos y servicios.
  3. Acceso: Se realiza el acceso al sistema mediante la explotación de las vulnerabilidades detectadas.
  4. Mantenimiento de acceso: Se busca una manera de preservar el acceso a los sistemas comprometidos.

Tipos de equipos de pentesting