08.01.2016 Views

Revista Hacking Publico 3ra Edicion

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

La principal función de Nessus es proporcionar un escaneo de seguridad detallado al usuario nal. Al igual<br />

que Nmap, que puede detectar redes, pero a diferencia del anterior, está diseñado para escanear los sistemas<br />

y poder así determinar sus vulnerabilidades.<br />

Debido a lo que Nessus puede hacer, se puede aplicar en las siguientes maneras:<br />

Auditorías de seguridad<br />

Identicación de posibles amenazas<br />

Descubrimiento de datos sensibles<br />

Análisis de vulnerabilidades<br />

Todo esto probablemente puede hacer con Nmap, pero sería tomar un montón de trabajo.<br />

Tenable Network Security desarrolla muchos plugins de seguridad que se pueden implementar en Nessus.<br />

Entre todos estos plugins, la herramienta es capaz de comprobar si hay más de 12.000 CVE (Common<br />

Vulnerability Exposiciones).<br />

Nessus es realmente una herramienta muy buena en comparación con Nmap. Es más de un escáner<br />

empresarial. Nessus utiliza un entorno WEB como GUI para que sea más amigable para el usuario, y permite<br />

a los administradores de la herramienta crear usuarios y roles que permitan una fácil interacción con el<br />

sistema. Algo realmente interesante de Nessus es la capacidad de crear políticas de seguridad para ejecutar<br />

escaneos personalizados en la red de la empresa, como por ejemplo: los plugins que se van a ejecutar, los<br />

tipos de puertos que se van a escanear, las credenciales de acceso que se utilizaran para “acceder” a los<br />

sistemas de información, entre otros.<br />

Columna Nabster<br />

conclusión<br />

Dependiendo de su posición y propósito, usted puede escoger que herramienta se amolda mejor a sus<br />

necesidades. Sin embargo, si el foco principal es asegurarse de que las vulnerabilidades que se descubren,<br />

sin la necesidad de contratar un administrador de red y/o un experto en seguridad informática, Nessus puede<br />

ser la respuesta. No es gratuito, pero es relativamente barato. Si usted es un profesional experto en pentesting<br />

y está contratado para vericar los puertos abiertos en los servicios instalados en la red una empresa, Nmap<br />

19<br />

/<strong>Hacking</strong><strong>Publico</strong><br />

www.<strong>Hacking</strong><strong>Publico</strong>.net<br />

/groups/Hack<strong>Publico</strong><br />

www.<strong>Hacking</strong><strong>Publico</strong>.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!