Practica 03
Practica 03
Practica 03
Objetivo: Identificar vulnerabilidades y riesgos en un sistema y aplicar medidas de seguridad para mitigarlos.
Herramientas a utilizar:
Pasos a seguir:
• Escaneo de la red con Nmap: Utilizando Nmap, se debe realizar un escaneo de la red para identificar
los sistemas y servicios que están en línea. Se debe guardar la lista de puertos y servicios
encontrados.
• Análisis de relaciones con Maltego: Usando la lista de sistemas y servicios encontrados, se debe
utilizar Maltego para recopilar información sobre los sistemas y las relaciones entre ellos. Esto puede
incluir información de DNS, Whois, redes sociales, entre otras fuentes. Se deben visualizar las
relaciones entre los sistemas y servicios encontrados.
• Escaneo de vulnerabilidades con Nessus: Usando Nessus, se debe realizar un escaneo de
vulnerabilidades en los sistemas encontrados en el paso 1. Se debe guardar la lista de
vulnerabilidades encontradas.
• Análisis de vulnerabilidades con OpenVAS: Usando OpenVAS, se debe realizar un análisis de
vulnerabilidades en el sistema. Se debe comparar la lista de vulnerabilidades encontradas con Nessus
y agregar cualquier vulnerabilidad adicional encontrada.
Usando la lista de vulnerabilidades encontradas, se deben implementar medidas de seguridad para mitigar
los riesgos. Esto puede incluir parches de seguridad, actualización de software, cambios de configuración,
entre otros.
Informe de resultados
Se debe crear un informe que incluya los resultados de los escaneos y análisis, las vulnerabilidades
encontradas, las medidas de seguridad implementadas y los resultados de la verificación.