Nmap para auditoría de redes en Linux

Preview:

DESCRIPTION

Nmap para auditoría de redes en Linux,

Citation preview

AUDITORÍA DE REDESEN LINUX

Camilo Hernán SolarteAndrés Lara

La auditoría informática como parte importante de

la verificación de cumplimiento de estándares en una empresa

¿Cuándo?

∙ Cuando se quiere revisar si los recursos  tecnológicos se están usando para los fines destinados.

∙ Cuando se desea saber si la infraestructura cumple los estándares y es escalable.

¿Cómo?

∙ Programas Sniffer.∙ Xploits∙ Test de penetración∙ Scaner de vunerabilidades∙ Programas de análisis de tráfico∙ Etc..

No es un juego, hay que tener conocimiento

Sino se cae en el error de ser un «Lammer»

¿Cómo empezar?

¿Cómo empezar?

∙ 1 tasa de café

∙ 1 PC o dispositivo con conexión a internet

¿Cómo empezar?

∙ 1 distribución de Linux, puede ser Live o instalada

¿Cómo empezar?

La líder en este momento en scripts y programas de seguridad es Kalilinux, aunque Ubuntu y Puppylinux también sirven.

http://www.kali.org/

Descargar Kali linux

Descargar Puppylinux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Probar la instalación de linux

Nmap

Nmap, ¿Qué es?

Nmap, es un comando para sistemas Unix y derivados, que nos informa acerca de puertos, ip's, host, etc en una red.

El principal uso de esta herramienta es por consola, aunque hay herramientas gráficas

Instalación Nmap

sudo apt-get install nmap

En cualquier distribución linux derivada de Debian.

Nmap es un comando muy poderoso

Ejemplo rápido

nmap -sn 192.168.0.0/24Listado de los dispositivos conectados a la red actual

nmap -O -v 192.168.0.0/24Listado con info del SO

EtherApe

EtherApe es una interfaz gráfica de Nmap, para los usuarios que no estén tan familiarizados con la consola puedan monitorizar redes, permite mirar protocolos, conexiones y dispositivos conectados.

Instalación EtherApe

El paquete podemos encontrarlo en el Centro de software de Ubuntu o con el comando 

Sudo apt- get install etherape

Instalación EtherApe

Instalación EtherApe

Recommended