Ataque y defensa en entorno de pruebas, de redes y sistemas para acceder a sistemas de terceros (Hacking ético)

Fase de reconocimiento (footprinting)

El footprinting (‘reconocimiento’) es el proceso de recogida de información en internet sobre algo muy concreto.


Más información

Fase de escaneo (fingerprinting)

Consiste en, mediante la interacción con el sistema objetivo determinar qué puertos hay abiertos y, qué versiones hay en los procesos detrás de dichos puertos. Además, sería interesante determinar también el sistema operativo del sistema a auditar.

Monitorización de tráfico

Un sistema de monitorización de red busca problemas causados por la sobrecarga y/o fallas en los servidores, como también problemas de la infraestructura de red (u otros dispositivos).


Ejemplo

Más información

Interceptación de comunicaciones utilizando distintas técnicas

Consiste en analizar el tráfico transmitido por la red de comunicaciones.


Más información

Manipulación e inyección de tráfico

Consiste en modificar el tráfico transmitido por la red de comunicaciones.


Más información

Herramientas de búsqueda y explotación de vulnerabilidades

Las vulnerabilidades son fallos de seguridad en aplicaciones informáticas que pueden convertir los sistemas en presa fácil de diversos tipos de software malicioso.

Ingeniería social. Phishing

La ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas para obtener información, acceso o permisos en sistemas de información​ que les permitan realizar daños a la persona u organismo comprometidos.

Phishing es un término informático que distingue a un conjunto de técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza, para manipularla y hacer que realice acciones que no debería realizar.


Más información

Escalada de privilegios

La escalada de privilegios es el acto de explotar un error, un fallo de diseño o una supervisión de la configuración en un sistema operativo o una aplicación de software para obtener un acceso elevado a los recursos que normalmente están protegidos de una aplicación o un usuario.