Red interna

Introducción

Una red interna se puede auditar desde distintas perspectivas, según el escenario, la metodología y pruebas variarán.

Posibles escenarios

  • Acceso físico a la oficina:

    • Portátil externo.

    • Portátil corporativo.

    • Implante de red (Raspberry).

  • Acceso remoto:

    • Portátil externo vía VPN.

    • Portátil corporativo.

      • Acceso vía RDP.

      • Acceso vía Citrix.

      • Acceso vía VPN.

    • Servidor expuesto al perímetro comprometido.

    • Máquina de kali en la red.

Enumeración

Identificación de activos en la red

Identificación de hosts en la red:

Obtención de la lista de hosts disponibles:

Escáner automatizado con logs:

https://github.com/xtormin/CyberSnippets/blob/main/scripts/network_scan_logger.sh

Última actualización

¿Te fue útil?