La enumeración de red es una actividad informática que consiste en recuperar nombres de usuario e información sobre grupos, recursos compartidos y servicios de equipos conectados en red . No debe confundirse con el mapeo de red , que solo recupera información sobre qué servidores están conectados a una red específica y qué sistema operativo ejecutan. La enumeración de red consiste en el descubrimiento de hosts o dispositivos en una red . Para recopilar información, suele utilizar protocolos de descubrimiento explícitos como ICMP y SNMP . También puede escanear varios puertos en hosts remotos en busca de servicios conocidos para intentar identificar mejor la función de un host remoto. La siguiente etapa de la enumeración consiste en identificar el sistema operativo del host remoto.
Software
Un enumerador de red (también conocido como escáner de red ) es un programa informático que se utiliza para obtener nombres de usuario e información sobre grupos, recursos compartidos y servicios de ordenadores conectados en red. Este tipo de programa analiza las redes en busca de vulnerabilidades en su seguridad. Si se detecta alguna vulnerabilidad, el programa envía un informe a un hacker , quien puede utilizar esta información para explotarla y acceder a la red o para realizar otras actividades maliciosas. Los hackers éticos también suelen utilizar esta información para corregir las vulnerabilidades y fortalecer su red.
Los hackers maliciosos (o de " sombrero negro ") pueden, al acceder a la red, obtener información confidencial o corromperla, dejándola inservible. Si esta red perteneciera a una empresa que la utilizara con regularidad, perdería la capacidad de enviar información internamente a otros departamentos.
Los enumeradores de red suelen ser utilizados por aficionados a los scripts por su facilidad de uso, así como por hackers más experimentados en colaboración con otros programas o mediante búsquedas manuales. Además, permiten realizar consultas whois , transferencias de zona , barridos de ping y traceroute . [ 1 ]
Lista de enumeradores de red
- Proyecto Metasploit
- Nmap
- Neso
- OpenVAS
- SAINT (software)
- Herramienta de administración de seguridad para el análisis de redes
- ZMap (software)
Véase también
Referencias
- ^ Gupta, Ajay; Klavinsky, Thomas; Laliberte, Scott (15 de marzo de 2002). "Seguridad mediante pruebas de penetración: penetración en Internet" . InformIT.com . Pearson PLC . Consultado el 31 de marzo de 2013 .
- Identificación de aplicaciones web por Fabian Mihailowitsch
- Piratería informática (seguridad informática)
- redes inalámbricas