Lo que pasa es que hoy en día los analistas de seguridad trabajan tiempo completo en análisis de tiempo real Big Data con SIEM, tales como ELK Stack o Splunk. Es más eficiente que hacer pruebas y luego tener logs a evaluar. Además gracias a ello se conforma un Blue Team en tiempo real que es un escudo y detector de amenazas y vulnerabilidades. Debrían incluir cursos sobre ello aquí.
Muy de acuerdo!
Despues de 2 años de este comentario, puedo decir que es cierto, ya que yo utilizo a diario ELK
Tipos de Pentesting:
Seguridad en la red
AplicacionesSeguridadFísica
Ingeniería social
Estas se dividen en tres:
Caja negra
Caja blanca
Caja gris
Formas de realizar el pentester:
Prueba anunciada
Prueba no anunciada
Fases del pentesting:
Pre-ataque
AtaquePost-ataque
Muchas gracias
Hola, forzosamente solo puedes "hackear" la computadora de alguien cuando estás en la misma LAN que esa computadora verdad? Si usas SSH necesitas también necesitas estar en la red local de esa computadora no? Por ejemplo si sabes la IP pública de un servidor de una página x no puedes usar SSH incluso aunque tengas la contraseña porque no estás en la misma LAN estoy en lo correcto? Pero si de alguna manera tu estuvieras dentro de una VPN que se conecta a la red local así si podrías entrar a la computadora de cualquier persona desde cualquier parte del mundo, estoy en lo correcto? De esa manera pueden entrar a tu computadora desde cualquier parte del mundo?
Recuerda esta famosa frase del profesor Eugene Spafford:
"El único sistema seguro es aquel que está apagado y desconectado, enterrado en un refugio de cemento, rodeado por gas venenoso y custodiado por guardianes bien pagados y muy bien armados. Aún así, yo no apostaría mi vida por él"
Hay Ip's públicas e Ip's privadas (las que se usan en Lans), eso hay que tenerlo claro. Para entrar a la red de una empresa se necesita saber : Internet Provider de ésta, su ip publica, router y firewall que ocupan. Ahora (salvo que seas de la NSA, que tiene muchas herramientas y facilidades como Backdoors proporcionadas por los fabricantes de hardware de red como de software de sistemas operativos) existen limitaciones a eso de entrar a cualquier computadora desde cualquier parte del mundo.
Tambien vi en los comentarios sobre el Purple Team el cual es un intermedio en el que ambos equipos trabajan en conjunto para realizar tanto ataques como defensas
este curso es excelente. cada fase es mas importante que la anterior. pues con el reporte de la prueba practicamente nos pagan :)
Falto añadir el equipo purpura o morado :)
Hasta ahora, me está agradando bastante el curso. He aprendido nuevas cosas.
Muy interesante el tema. Donde trabajo se solicitan Pentesting empezando por caja negra hasta llegar a la caja blanca y asi poder determinar el reisgo en cada etapa.
Las pruebas de penetración se pueden dividir en 4 fases; planificación, descubrimiento, ataque e informe. Puede variar de acuerdo a la metodologia que se use PTES, OWASP, ISSAF, OSSTMM, etc
hola la ia puede ayudar a realizar estas pruebas y remplasar las empresas que ofresen los servicios de siverseguridad
La recolección de información activa en una empresa puede abordarse con herramientas como Nmap para escaneo de puertos y servicios, Wireshark para análisis de tráfico de red, y herramientas de enumeración como Enum4Linux o Gobuster. Estas son fundamentales para identificar vulnerabilidades y realizar un análisis de seguridad efectivo. Además, herramientas como Nessus y OpenVAS son útiles para escanear y evaluar vulnerabilidades en sistemas y aplicaciones. Utilizar estas herramientas permite obtener una visión clara de las debilidades en la infraestructura de una empresa.
Profe he escuchado también el purple team, pero no entendería cómo este funciona gracias
Gracias
Hoy en día la seguridad se esta volviendo muy vulnerable ante los ciberdelincuentes expertos y los hackers deben paralos.
Que clase... Genial
Enseña muy bien profesor
Caja negra.- permite simular un ataque como si fuera en el mundo real, no se conoce ninguna información salvo el nombre de la empresa.
Caja blanca.- el personal de TI o la empresa te dará acceso a toda la información (infraestructura, implementaciones de seguridad tiene, políticas que utiliza, red que utiliza, topología de la red, entre otras
Caja gris.- es una combinación de ambas cajas (negra y blanca).
0 ññ. %¡ññ. 6
En estas clases aprendiste lo que es una prueba de seguridad y sus distintas fases.
La de caja negra La de Caja Blanca y la de caja gris.