INB COMPUTERS "Honestidad, calidad y profesionalismo"
POSTED ON: 11 abril, 2023. ACTUALIZADO: 15 octubre, 2024.
Contrata los sevicios de Offensive Security https://www.offensive-security.com/penetration-testing/#other-services
https://www.offensive-security.com/reports/sample-penetration-testing-report.pdf
La gran ventaja que nos ofrece GNS3 es que soporta multidispositivos de diferentes fabricantes tales como Cisco, Juniper, Cumulus, Fortinet, PFsense etc., y de diferentes tecnologías de virtualización tales como Docker, QEMU, Dynamips, etc., además que nos ofrece la posibilidad de integrar nuestras máquinas virtuales de VirtualBox o VMware a nuestra topología de red, y software de análisis de red como Wireshark y SolarWinds.
Backtrack Academy (s.f.). Penetration Testing Student. Recuperado el 29 de mayo de 2020 de https://backtrackacademy.com/especialidad/enterprise-pentesting-training-ept
Herramientas para Pentesting
Nmap
Metasploit
Nessus
WordpressScan
Nexpose
Accunetix
Landguard
Burp Suite
Armitage
Cobalt Strike
OpenVas que la version free/OpenSource de Nessus. OpenVAS es un completo escáner de vulnerabilidades. Sus capacidades incluyen pruebas autenticadas y no autenticadas, varios protocolos industriales y de Internet de alto y bajo nivel, ajuste de rendimiento para exploraciones a gran escala y un potente lenguaje de programación interno para implementar cualquier tipo de prueba de vulnerabilidad.
El escáner obtiene las pruebas para detectar vulnerabilidades de un feed que tiene un largo historial y actualizaciones diarias.
OpenVAS ha sido desarrollado e impulsado por la empresa Greenbone desde 2006. Como parte de la familia de productos comerciales de gestión de vulnerabilidades Greenbone Enterprise Appliance, el escáner forma la Greenbone Community Edition junto con otros módulos de código abierto.
WEB: https://subgraph.com/vega/
PLATAFORMA: Linux, Windows, OS X
Vega (Subgraph), disponible en linux y Windows, este es un programa con GUI que analisa vulnerabilidades WEB segun OWASP TOP 10, indica criticidad, CVE y un reporte completo de las vulnerabilidades.
WEB: https://www.acunetix.com/
Introducción a la seguridad de las API con descubrimiento: abarque más terreno encontrando y probando API sin romper los flujos de trabajo de desarrollo. Descubra, pruebe y parchee vulnerabilidades en sus aplicaciones web y API desde una única solución, ayudándole a mantenerse continuamente seguro con facilidad.
Escaneres para Web:
Acunetix
Netsparker
Vega
Burpsuite Pro
Wpscan (Exclusivo para Wordpress)
Joomscan ( Exclusivo para Joomla)
Wapiti
W3af
Nikto
Modulos de Metasploit Framework
Redes:
Nessus
Open Vas
Nexpose
Nmap (Scripting Engine)
Modulos de Metasploit Framework