28.05.2013 Views

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Cada uno de estos pasos es parametrizable según las necesidades del usuario, así<br />

pues, nos podemos crear una política especialmente configurada para que, de<br />

forma muy poco intrusiva, Nessus escanee las redes indicadas identificándonos los<br />

equipos levantados y puertos activos. Para crear una nueva política, nos dirigimos<br />

a Policies –Add (parte superior de la pantalla), ésto abre una nueva ventana que<br />

nos permite la introducción de todas las características necesarias para una<br />

política. En la pestaña General, nos centraremos en las siguientes secciones:<br />

Basic, en la que se indica el nombre que se quiera para nuestra política y<br />

una pequeña descripción así como la visibilidad que tendrá la misma.<br />

Port Scanners, que indica a Nessus que motores de análisis utilizar en el<br />

análisis de puertos. Se pueden utilizar conexiones TCP o UDP, así como<br />

paquetes SYN o un simple Ping, para determinar si el equipo o puertos están<br />

disponibles.<br />

Port Scan Options: descripción de los puertos que se van a analizar. Los<br />

puertos indicados corresponden a ambos protocolos (TCP y UDP). Se puede<br />

hacer desde una lista personalizada de puertos, un valor default que analiza<br />

los aproximadamente 4790 puertos más comunes o la opción all que analiza<br />

los 65535 puertos disponibles.<br />

Para nuestro análisis se marcará en Port Scanner las opciones de TCP Scan, UDP<br />

Scan, SYN Scan, SNMP Scan y Ping Host. Indicaremos la opción all o bien (1-65535)<br />

en Port Scan Options ya que lo que se desea es buscar servicios en todos los<br />

puertos disponibles. En la siguiente imagen podemos ver el detalle de la pestaña<br />

General:<br />

126

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!