Seguridad Informática /

Pentest - Etapa 1

Participa en el tema Pentest - Etapa 1 en el foro Seguridad Informática.
Hola gente.. Vamos a hacerle honor a este Foro, y me parecio que entre todos ...

Buscar en este tema:
La comunidad de psicofxp.com está interesada en tu opinión sobre
Pentest - Etapa 1
Regístrate y comparte tu opinión ¡Es gratis y toma menos de un minuto!
 
  •  
    aTiLa escribió el 21/07/2008 a las 09:25 hs.
     
    ¿Mensaje inapropiado?
    #1 Pentest - Etapa 1
    Hola gente..
    Vamos a hacerle honor a este Foro, y me parecio que entre todos podemos llegar a hacer un buen PENTEST, lo que mas interesa es LA METODOLOGIA y espero la participacion de todos.
    Para los que no saben, o quieren iniciarse, un PENTEST o TEST DE INTRUSION, es un método de evaluación de la seguridad de un sistema o una red de simular un ataque por un usuario malicioso, conocido como Hacker o Cracker. (mas info aca http://en.wikipedia.org/wiki/Penetration_test)

    Los manuales más utilizados son: OSSTMM, ISSAF y OWASP.
    Los tres coinciden en las etapas necesarias:

    1 Reconocimiento Superficial
    2 Enumeración
    3 Ataque
    4 Consolidación
    5 Borrado de rastros
    6 Reporte
    ================================================== ===============

    1) EL RECONOCIMIENTO SUPERFICIAL: La finalidad es obtener una idea del objetivo, sin profundizar mucho en detalles.

    Network Footprinting (se intentará obtener la mayor cantidad de
    información posible del objetivo), rangos ip válidos, host vivos,
    ruteo hasta el objetivo, información de DNS (rangos IP Internos,
    servidores, transferencia de zona, subdominios), whois, presencia en
    internet, ingeniería social, dumpster diving, copia del sitio web,
    information gathering, etc.

    ¿Que herramientas utilizarían?

    Ojo.. recuerden que es solo METODOLOGIA, no se quiere datos fehacientes de empresas u organismos.-

    Saludos.
     
    | Más
  • [DevNull] escribió el 21/07/2008 a las 11:07 hs. ¿Mensaje inapropiado?

    #2 Re: Pentest - Etapa 1

    Hey! Que buena idea...Me sumo.

    Lo que haria en primer lugar, es conociendo alguna IP inicial o conociendo algún rango de IP, Los escanearia con nmap para saber que
    serivicios estan corriendo, usaria las opciones de reconociemiento de servicio y version.

    Ademas, si tengo nombres de dominios o ip's, haria unas busquedas en Google intentadno encontrar mas informacion, por ejemplo: Casillas de mail, Datos de los contactos tecnicos, registros de IP's en Google?, Algun reporte de algún tipo dejado por descuido? (Reportes de seguridad cacheados), Logs?... Google suele tener mas de lo que deberia :P


    Ademas, Tambien recurriria a "dig" para consulatar los DNS y en base a esos datos, me haria preguntas del tipo:
    Quienes son los servidores de servicios?
    -mail?
    -hosting web?
    -dns?

    Hostean sus servicios o tercerizan?

    Son personas dedicadas al sistema?
    los nombres de los servers son elegantes y prolijos?
    Tienen correlacion entre si? (mail server: Jupiter, WebServer:Saturno)

    Una herramienta simple como traceroute marca el camino desde mi host hacia el objetivo, y ademas puede darme informacion adicional sobre las redes aledañas, tambien suma a la info.

    Numeros de telefonos?

    Proveedor de Servicios de conectividad? (Nos da idea de que tan IT-Dedicados son)

    Eso para empezar.... :P

    Saludos!!!
  • aTiLa escribió el 22/07/2008 a las 23:18 hs. ¿Mensaje inapropiado?

    #3 Re: Pentest - Etapa 1

    Gracias [DevNull] por tu respuesta.. pero hay que meterle fichas a este topic, no es tan dificl.
  • [DevNull] escribió el 23/07/2008 a las 00:10 hs. ¿Mensaje inapropiado?

    #4 Re: Pentest - Etapa 1

    Originalmente publicado por aTiLa Ver mensaje
    Gracias [DevNull] por tu respuesta.. pero hay que meterle fichas a este topic, no es tan dificl.
    VEN!!! esto que está haciendo aTiLa es INFO GATHERING! :P jajajajaj Séxitos!
  • aTiLa escribió el 25/07/2008 a las 15:20 hs. ¿Mensaje inapropiado?

    #5 Re: Pentest - Etapa 1

    jajajaja es verdad..


Estadísticas del tema
  • 4 RESPUESTAS
  • 1414 VISTAS
  • 2 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB