Prueba N 3
Prueba N 3
Prueba N 3
Hacking Ético
La segunda de las etapas que es posible distinguir dentro de un proceso de Hacking Ético es
el Escaneo de Vulnerabilidades, durante la cual el objetivo es obtener un listado completo
de la Vulnerabilidades que presenta un sistema informático, como es el caso de un servidor.
Dicho esto, se le solicita responder las siguientes preguntas:
1.- Utilizando OPENVAS (a través de Kali Linux), proceder con la obtención de todas las
vulnerabilidades que presenta la máquina Linux Vulnerable con nombre “VMLinux.ova” la
cual se encuentra disponible en Drive del curso en la carpeta de nombre “VM”,
respondiendo cada una de las siguientes preguntas (18 puntos en total).
Después de presionar el nuevo botón de destino, aparece una pantalla de diálogo donde
tenemos que ingresar la siguiente información:
Mantenga todas las demás configuraciones predeterminadas y haga clic en el botón 'Crear'
Recargar la página.
Verifique el estado / progreso de la tarea.
1.-
2.-
3.-
Sistemas que usan distribución dRuby no posee restricciones a los hosts permitidos.
Solución:
Los administradores que estén en el entorno de la distribución Ruby deben asegurarse de
que este todo correcto.
5.-
7.-
´
Lo más probable es que se inició sesión MySQL remoto con root usando credenciales
débiles.
Solución:
Cambiar la contraseña
9.-
Se inició sesión en PostgeSQL remoto como usuario, postgres usando credenciales débiles
Solución:
Cambiar la contraseña
Para finalizar, podemos decir que OpenVas es una gran herramienta, muy útil y se logra
complementar muy bien con otras. En este informe logramos ver cómo funciona un escaneo
de OpenVas contra una máquina virtual, realizando un rastreo de vulnerabilidades y
entregándonos reportes con información relevante que nos permitió analizar las
vulnerabilidades de mayor prioridad, además entregando una solución a cada una de ellas.
Bibliografía:
http://www.securityspace.com/smysecure/
http://www.openvas.org/