Disponibilidad y herramientas de uso: Zenmap Microsoft Baseline Nessus
Nessus
Esta herramienta nos sirve para hacer escaneos de vulnerabilidades en nuestro equipo. Viene en formato web para acceder a ella, y para ello hay que hacer escaneos con ciertas politicas
Crearemos una política nueva, en la cual usaremos la Windows malware scan, para detectar cualquier tipo de malware que tengamos
Una vez creado, lo llamamos problemas de malware, la usaremos para hacer el sistema de búsqueda de malware “errores” y se hara sobre la red 192,168,1,0/24
Una vez le damos a comenzar solo nos queda esperar a que termine de escanear
Una vez terminado de escanear nos mostrara el tiempo que ha tardado, cuanto ha tardado, y un esquema donde veremos el tipo de vulnerabilidades acerca de malware que tenemos
Microsoft Baseline Security Analizer
Es una herramienta para encontrar vulnerabilidades en cuanto a configuraciones dentro de Windows, esta nos permite hacer un escáner de una ip, o de un rango
Aquí como podemos ver, podemos hacer el checkeo de tu propio equipo, de una IP lejana…
Podemos también hacerlo de un rango de direcciones IP
En mi caso hemos hecho un escaneo sobre mi equipo para ver que tipo de vulnerabilidades tiene
Ya ha finalizado, y nos dice que puede haber un riesgo potencial, ya que alguna de las configuraciones que no son criticas han fallado
Vemos que por ejemplo tenemos varias cuentas que no tienen un password definido
Por lo demás vemos que el escaneo no ha detectado ningún tipo de backdoor por la que indeseables puedan colarse a mi equipo
Zenmap
Abrimos el programa y procedemos a introducir los parámetros de búsqueda en red
Introducimos la red, y que busque que equipos hay, que puertos hay abiertos y demás…
Como podemos ver accede al router y ve que no hay mas equipos conectados nada mas que dos
Abajo del todo nos muestra que el equipo que esta conectado es el nuestro, la 192.168.1.11
Resumen de los programas utilizados
Programas Con Nessus podemos hacer un escaneo de puertos, virus, backdoors, etc… Una herramienta muy útil a la hora de usarla en empresas Con Baseline podemos encontrar debilidades que tenga nuestro sistema Con Zenmap podemos hacer escaneos de equipos y de redes, escaneo de puertos y ataques Todos los programas se centran en vulnerabilidades de la red