| Nivel: Básico-Avanzado | Sin instalaciones complejas
Descargar Maquina virtual - Imagen KaliLinux
Analizar vulnerabilidades en un sistema de IA simulado usando herramientas nativas de Kali Linux y crear un informe de seguridad.
Abre la terminal en Kali y ejecuta:
# Crear carpeta de trabajo
mkdir ~/practica_ia
cd ~/practica_ia
# Crear "modelo de IA" simulado (archivo JSON)
cat > modelo_ia.json << 'EOF'
{
"nombre": "Clasificador_Seguridad_v1.2",
"precision": 0.87,
"puerto_servicio": 8080,
"datos_entrenamiento": "/data/sensible/",
"usuarios": ["admin", "ml_user", "backup"],
"contrasenas_hash": [
"5f4dcc3b5aa765d61d8327deb882cf99",
"098f6bcd4621d373cade4e832627b4f6"
]
}
EOF
echo "✅ Archivo modelo_ia.json creado"
cat modelo_ia.json
# Ver información del archivo
ls -la modelo_ia.json
# Buscar datos sensibles en el JSON
grep -i "contrasena\|password\|datos" modelo_ia.json
# Contar líneas y palabras
wc modelo_ia.json
📝 Registra en tu informe:
¿Qué información sensible encontraste expuesta?
¿Por qué es peligroso tener hashes de contraseñas en el modelo?
# Los hashes son MD5 de contraseñas débiles
# Usar John the Ripper (viene en Kali)
# Crear archivo con los hashes
cat > hashes.txt << 'EOF'
admin:5f4dcc3b5aa765d61d8327deb882cf99
ml_user:098f6bcd4621d373cade4e832627b4f6
EOF
# Ejecutar John the Ripper
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
# Ver resultados
john --show hashes.txt
📝 Registra en tu informe:
¿Qué contraseñas descubriste?
¿Cuánto tiempo tomó?
¿Qué tipo de ataque es este?
# Iniciar un servidor web simple en el puerto 8080
python3 -m http.server 8080 &
# Verificar que está corriendo
ps aux | grep python
netstat -tulpn | grep 8080
# Escaneo básico
nmap -sV -p 8080 127.0.0.1
# Escaneo más detallado
nmap -A -p 8080 127.0.0.1
📝 Registra en tu informe:
¿Qué servicio detectó Nmap?
¿Qué versión del servicio está corriendo?
¿Es seguro exponer este puerto?
# Crear informe de vulnerabilidades
cat > vulnerabilidades.txt << 'EOF'
=== ANÁLISIS DE SEGURIDAD - MODELO IA ===
VULNERABILIDADES ENCONTRADAS:
1. EXPOSICIÓN DE DATOS SENSIBLES
- Archivo: modelo_ia.json
- Riesgo: Hashes de contraseñas expuestos
- Severidad: ALTA
2. SERVICIO EXPUESTO
- Puerto: 8080
- Riesgo: Acceso no autorizado al modelo
- Severidad: MEDIA
3. CONTRASEÑAS DÉBILES
- Usuarios: admin, ml_user
- Riesgo: Fuerza bruta exitosa
- Severidad: CRÍTICA
RECOMENDACIONES:
1. Eliminar hashes del archivo de configuración
2. Usar variables de entorno para credenciales
3. Implementar autenticación fuerte
4. Cerrar puertos innecesarios
5. Usar HTTPS en lugar de HTTP
EOF
cat vulnerabilidades.txt
# Crear checksum del modelo para integridad
sha256sum modelo_ia.json > modelo_ia.json.sha256
cat modelo_ia.json.sha256
# Verificar integridad
sha256sum -c modelo_ia.json.sha256
# Crear plantilla de informe
cat > INFORME_SEGURIDAD_IA.txt << 'EOF'
=================================================
INFORME DE SEGURIDAD - SISTEMAS DE IA
=================================================
EQUIPO: _________________________________
FECHA: $(date)
1. RESUMEN EJECUTIVO
--------------------
Describan en 3 líneas el propósito de esta auditoría:
2. HALLAZGOS PRINCIPALES
------------------------
Vulnerabilidad 1: _____________________
Nivel de Riesgo: □ Crítico □ Alto □ Medio □ Bajo
Vulnerabilidad 2: _____________________
Nivel de Riesgo: □ Crítico □ Alto □ Medio □ Bajo
Vulnerabilidad 3: _____________________
Nivel de Riesgo: □ Crítico □ Alto □ Medio □ Bajo
3. EVIDENCIAS TÉCNICAS
----------------------
- Contraseñas crackeadas: _______________
- Puerto expuesto: ______________________
- Servicio detectado: ___________________
4. PLAN DE REMEDIACIÓN (Unidad V)
----------------------------------
Acción Inmediata 1: ____________________
Acción Inmediata 2: ____________________
Plan de Recuperación (DRP):
- Backup del modelo: □ Sí □ No
- Tiempo de recuperación estimado: _____
- Responsables: ________________________
5. MEJORES PRÁCTICAS RECOMENDADAS
----------------------------------
1. ___________________________________
2. ___________________________________
3. ___________________________________
=================================================
Firma: __________________________________
=================================================
EOF
echo "✅ Informe creado. Edítalo con: nano INFORME_SEGURIDAD_IA.txt"
Ejecuta todos los comandos en orden
Toma capturas de pantalla de:
Resultados de John the Ripper
Escaneo de Nmap
Contenido de vulnerabilidades.txt
Edita el informe con nano INFORME_SEGURIDAD_IA.txt
Guarda y entrega el archivo INFORME_SEGURIDAD_IA.txt
# Detener servidor web
killall python3
# Verificar que se detuvo
ps aux | grep python
echo "✅ Práctica completada. Informe listo en: ~/practica_ia/INFORME_SEGURIDAD_IA.txt"