Ethical Hacking, aspectos a considerar.

Horst H. von Brand vonbrand en inf.utfsm.cl
Sab Ene 19 15:19:33 CLST 2008


Alberto Rivera <rivera.alberto en gmail.com> wrote:

[...]

> Mira toma nessus y lo corres desde el exterior y después desde el
> interior de la organización esto te va a encontrar varias
> vulnerabilidades y sus niveles de vulnerabilidad,

Hay una variedad de herramientas para ubicar vulnerabilidades,
particularmente en WWW.

>                                                   luego tomas nmap y
> tratar de insertar exploits conocidos a servicios conocidos desde
> dentro y afuera cada vez, prueba varias herramientas en contra de tu
> sitio, trata de explotarlo de forma controlada, o sea, no lo hagas
> cuando estén todos trabajando ...

Metasploit? ;-)

Notese que lograr penetrar el sistema muestra que es vulnerable; que no
puedas penetrar significa o que eres incompetente en eso (mas que seguro,
no eres profesional del area, cierto?) o que es seguro... 

Mejor lee con cuidado lo que sugiere <http://www.dwheeler.com>, y en vez de
andar jugando a los bandidos dedica tu esfuerzo a analizar el sistema y
corregir problemas.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                    Fono: +56 32 2654431
Universidad Tecnica Federico Santa Maria             +56 32 2654239
Casilla 110-V, Valparaiso, Chile               Fax:  +56 32 2797513


Más información sobre la lista de distribución Linux