Tabla de Contenidos

[INT] Test de Penetración

Se realizan pruebas ofensivas contra los mecanismos de defensa de una infraestructura, estos pueden ir desde el ámbito físico hasta el software.

Hackers

Not Hackers

Certificaciones

CEH

Hay 2, el teorical y el practical:

Cuestan 550€. Se recomiendan las siguientes herramientas:

eJPTv2

35 retos en 50 horas sin restricciones de software, cuesta de 300 a 900€.

OSCP

Válida por 3 años, de 1600 a 5500€. De las más importantes

Modalidades de hacking

Hay 3 modalidades básicas

Fases

Un test de penetración completo suele tener las siguientes fases:

  1. Reconocimiento enumeración
  2. Análisis de vulnerabilidades
  3. Explotación
  4. Reporting

Reconocimiento y Enumeración

Tenemos dos fases iniciales:

Tras obtener datos en las fases iniciales siguen las siguientes fases:

  1. Enumeración: Tras obtener toda la información posible, se buscan posibles vectores de ataque, siendo preferibles los menos detectables.
  2. Acceso: Se realiza el acceso al sistema mediante la explotación de vulnerabilidades.
  3. Mantenimiento de acceso

Red Team vs Blue Team

Tenemos 2 tipos de equipos, los de defensa y los de ataque:

Pentesting adicionales

Enumeración

Medidas Defensivas

SpamHaus Porject

Curiosidades