Modulo 3
Planificacion y alcance de una evaluación de prueba de penetración.
3.0.1 ¿Por qué debería tomar este módulo?
Soluciones de seguridad Protego
Protego está iniciando las pruebas para el cliente de Pixel Paradise. En esta fase de recopilación de
información, aprenderá y pondrá en práctica sus habilidades mediante el reconocimiento pasivo y
activo como base para la explotación de las vulnerabilidades descubiertas.
El primer paso que da un actor de amenazas al planificar un ataque es recopilar información sobre
el objetivo. Este acto de recopilación de información se conoce como reconocimiento. Los
atacantes utilizan herramientas de escaneo y enumeración junto con la información pública
disponible en Internet para crear un expediente sobre un objetivo. Como puede imaginar, como
evaluador de penetración, también debe replicar estos métodos para determinar la exposición de
las redes y los sistemas que intenta defender. Este módulo comienza con un escaneo de qué es el
reconocimiento en general y la diferencia entre los métodos pasivo y activo. Aprenderá
brevemente sobre algunas de las herramientas y técnicas comunes utilizadas. A partir de ahí, el
módulo profundiza en el proceso de escaneo de vulnerabilidades y cómo funcionan las
herramientas de escaneo, incluido cómo analizar los resultados del escaneo de vulnerabilidades
para proporcionar prestaciones útiles y explorar el proceso de aprovechamiento de la información
recopilada en la fase de explotación. El módulo concluye con la cobertura de algunos de los
desafíos comunes que se deben considerar al realizar escaneo de vulnerabilidades.
3.0.2 ¿Qué Aprenderé en este Módulo?
Título del módulo: Recopilación de información y escaneo de vulnerabilidades
Objetivo del módulo: Realizar actividades de recopilación de información y escaneo de
vulnerabilidades.
3.1 Realizar reconocimiento pasivo
3.1.1 Descripción General
Soluciones de seguridad Protego
Antes de involucrarse en la investigación de Pixel Paradise, debe mejorar sus habilidades de
reconocimiento pasivo. En este módulo, participará en una serie de actividades de aprendizaje que
puede aplicar a sus tareas en la prueba de penetración de Pixel Paradise.
Reconocimiento
El reconocimiento es siempre el paso inicial en un ataque cibernético. Un atacante primero debe
recopilar información sobre el objetivo para tener éxito. De hecho, el término reconocimiento se
usa ampliamente en el mundo militar para describir la recopilación de información sobre el
enemigo, como información sobre la ubicación, las capacidades y los movimientos del enemigo.
Este tipo de información es necesaria para realizar un ataque con éxito. El reconocimiento en una
prueba de penetración generalmente consiste en escaneo y enumeración. Pero, ¿cómo se ve el
reconocimiento desde la perspectiva de un atacante?
“Si conoce al enemigo y se conoce a sí mismo, no debe temerle al resultado de cientos de batallas.
Si se conoce sí mismo, pero no al enemigo, por cada victoria ganada también sufrirá una derrota.
Si no conoce al enemigo ni se conoce a sí mismo, se rendirá en cada batalla.”
Sun Tzu, El Arte de la Guerra.
3.1.2 Reconocimiento activo frente a reconocimiento pasivo
Reconocimiento activo es un método de recopilación de información en el que las herramientas
utilizadas envían sondeos a la red o los sistemas objetivo para obtener respuestas que luego se
utilizan para determinar la postura de la red o el sistema. Estas sondas pueden utilizar varios
protocolos y varios niveles de agresividad, generalmente en función de lo que se está escaneando
y cuándo. Por ejemplo, puede estar escaneando un dispositivo, como una impresora, que no tiene
una pila de TCP / IP o hardware de red muy sólidos. Al enviar sondeos activos, puede bloquear
dicho dispositivo. La mayoría de los dispositivos modernos no tienen este problema; sin embargo,
es posible, por lo que cuando realice un escaneo activo, debe tenerlo en cuenta y ajustar la
configuración del escáner en consecuencia.
Reconocimiento pasivo es un método de recopilación de información en el que las herramientas
no interactúan directamente con el dispositivo o la red de destino. Existen varios métodos de
reconocimiento pasivo. Algunos implican el uso de bases de datos de terceros para recopilar
información. Otros también usan herramientas de tal manera que el objetivo no las detecta. Estas
herramientas, en particular, funcionan simplemente escuchando el tráfico en la red y utilizando la
inteligencia para deducir información sobre la comunicación del dispositivo en la red. Este enfoque
es mucho menos invasivo en una red y es muy poco probable que este tipo de reconocimiento
bloquee un sistema como una impresora. Debido a que no produce tráfico, es poco probable que
se detecte y no genera ningún indicador en la red que está encuestando. Otro escenario en el que
un escáner pasivo sería útil sería para un evaluador de penetración que necesita realizar un
escaneo en una red de producción que no se puede interrumpir. La técnica de reconocimiento
pasivo que utilice depende del tipo de información que desee obtener. Uno de los aspectos más
importantes del aprendizaje sobre las pruebas de penetración es desarrollar una buena
metodología que lo ayudará a seleccionar las herramientas y tecnologías adecuadas para usar
durante el compromiso.
Las herramientas y los métodos de reconocimiento activo comunes incluyen lo siguiente:
Enumeración de hosts
Enumeración de redes
Enumeración de usuarios
Enumeración de grupos
Enumeración de recursos compartidos de red
Enumeración de páginas web
Enumeración de aplicaciones
Enumeración de servicios
Elaboración de paquetes
Las herramientas y los métodos de reconocimiento pasivo comunes incluyen lo siguiente:
Enumeración de dominios
Inspección de paquetes
Inteligencia de código abierto (OSINT)
Recon-ng
Intercepción pasiva