Ethical Hacking, aspectos a considerar.
Horst H. von Brand
vonbrand en inf.utfsm.cl
Sab Ene 19 15:19:33 CLST 2008
Alberto Rivera <rivera.alberto en gmail.com> wrote:
[...]
> Mira toma nessus y lo corres desde el exterior y después desde el
> interior de la organización esto te va a encontrar varias
> vulnerabilidades y sus niveles de vulnerabilidad,
Hay una variedad de herramientas para ubicar vulnerabilidades,
particularmente en WWW.
> luego tomas nmap y
> tratar de insertar exploits conocidos a servicios conocidos desde
> dentro y afuera cada vez, prueba varias herramientas en contra de tu
> sitio, trata de explotarlo de forma controlada, o sea, no lo hagas
> cuando estén todos trabajando ...
Metasploit? ;-)
Notese que lograr penetrar el sistema muestra que es vulnerable; que no
puedas penetrar significa o que eres incompetente en eso (mas que seguro,
no eres profesional del area, cierto?) o que es seguro...
Mejor lee con cuidado lo que sugiere <http://www.dwheeler.com>, y en vez de
andar jugando a los bandidos dedica tu esfuerzo a analizar el sistema y
corregir problemas.
--
Dr. Horst H. von Brand User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile Fax: +56 32 2797513
Más información sobre la lista de distribución Linux