SAINT (Security Administrator's Integrated Network Tool) es un software informático que se utiliza para escanear redes informáticas en busca de vulnerabilidades de seguridad y para explotar las vulnerabilidades encontradas.
Escáner de vulnerabilidades de red SAINT
El escáner SAINT analiza todos los sistemas activos de una red en busca de servicios TCP y UDP . Para cada servicio que encuentra en ejecución, lanza un conjunto de sondas diseñadas para detectar cualquier elemento que pudiera permitir a un atacante obtener acceso no autorizado, provocar una denegación de servicio o acceder a información confidencial sobre la red. [ 1 ] [ 2 ]
SAINT ofrece soporte para la especificación del Protocolo de Automatización de Contenido de Seguridad (SCAP) como escáner de vulnerabilidades no autenticado y escáner de vulnerabilidades y parches autenticado. [ 3 ] SAINT también es un proveedor de escaneo aprobado por la Industria de Tarjetas de Pago (PCI). [ 4 ]
Los cuatro pasos de un escaneo SAINT:
- Paso 1: SAINT analiza todos los sistemas activos de una red en busca de servicios TCP y UDP.
- Paso 2: Para cada servicio que encuentra en ejecución, lanza un conjunto de sondeos diseñados para detectar cualquier cosa que pueda permitir a un atacante obtener acceso no autorizado, provocar una denegación de servicio u obtener información confidencial sobre la red.
- Paso 3: El escáner comprueba si existen vulnerabilidades.
- Paso 4: Cuando se detectan vulnerabilidades, los resultados se clasifican de diversas maneras, lo que permite a los clientes centrarse en los datos que les resulten más útiles.
SAINT puede agrupar las vulnerabilidades según su gravedad, tipo o cantidad. También puede proporcionar información sobre un host o grupo de hosts en particular. SAINT describe cada una de las vulnerabilidades que localiza; hace referencia a Vulnerabilidades y Exposiciones Comunes (CVE), avisos CERT e IAVA ( Alertas de Vulnerabilidad de Seguridad de la Información ); y describe cómo corregir las vulnerabilidades. En muchos casos, el escáner SAINT proporciona enlaces a parches o nuevas versiones de software que eliminarán las vulnerabilidades detectadas. [ 5 ]
Una vulnerabilidad es un fallo en un sistema, dispositivo o aplicación que, si es aprovechado por un atacante, podría afectar la seguridad del sistema. Los exploits se aprovechan de una vulnerabilidad comprometiendo o destruyendo el sistema, dispositivo o aplicación vulnerable. La remediación es el proceso de reparar o proporcionar una solución para una vulnerabilidad, eliminando así el riesgo de ser explotado. El escaneo de vulnerabilidades se utiliza para identificar y evaluar la postura de seguridad de una red. Históricamente, los escáneres se desarrollaron para propósitos específicos, como escanear solo equipos de escritorio, aplicaciones o dispositivos de red de Windows. SAINT ofrece escaneo heterogéneo que identifica vulnerabilidades en sistemas operativos, aplicaciones de escritorio, dispositivos de red, aplicaciones web, bases de datos y más.
Herramienta de pruebas de penetración SAINTexploit
La herramienta integrada de pruebas de penetración , SAINTexploit, muestra la ruta que un atacante podría usar para vulnerar una red y cuantifica el riesgo para la misma. SAINTexploit incluye un emulador de sitio web y una herramienta de falsificación de correo electrónico. [ 6 ]
Las herramientas de pruebas de penetración de SAINT están diseñadas para simular ataques reales, tanto internos como externos. Este tipo de pruebas identifica los métodos para acceder a un objetivo y permite comprender las técnicas utilizadas por los atacantes. Existen diversos niveles y tipos de pruebas de penetración, por lo que el alcance del proyecto debe estar bien definido. Entre los objetivos incluidos en el alcance se encuentran protocolos populares, dispositivos de red, bases de datos, aplicaciones web, aplicaciones de escritorio y diferentes versiones de sistemas operativos.
SAINT se centra en el desarrollo de exploits que permiten establecer una shell. Una shell, o shellcode , es donde todos los exploits incluidos ofrecen una shell de comandos/conexión directa al objetivo desde el ordenador que realiza la prueba. Los exploits se dirigen a sistemas operativos, aplicaciones de escritorio, bases de datos, aplicaciones web, protocolos y dispositivos de red. Los tipos de exploits más comunes incluidos en SAINTexploit son los siguientes:
- Explotación remota: estos ataques se lanzan a través de Internet o de una red contra un objetivo vulnerable sin que el usuario tenga acceso previo al sistema.
- Explotación del cliente: La víctima debe acceder a los recursos del atacante para que el ataque tenga éxito. Las vulnerabilidades comunes del cliente incluyen ataques de suplantación de identidad por correo electrónico, incitar al usuario a visitar un sitio web o abrir un archivo.
- Ataque local: Para lanzar un ataque local, el atacante debe tener acceso previo a la víctima. (También conocido como elevación de privilegios y tunelización). En este caso, la máquina de la víctima se utiliza como plataforma de lanzamiento para conectarse a otros objetivos vulnerables.
Consola de administración remota SAINTmanager
La consola de administración remota de SAINT, SAINTmanager, permite realizar análisis de vulnerabilidades en toda la empresa. Esta consola basada en navegador ofrece la posibilidad de administrar de forma centralizada toda una red de escáneres de vulnerabilidades de SAINT desde una única interfaz.
SANTA CIUDAD
SAINTCloud permite realizar análisis de vulnerabilidades, pruebas de penetración y auditorías de cumplimiento basadas en la nube sin necesidad de descargar ni instalar software.
Historia
El escáner de vulnerabilidades de red SAINT (Security Administrator's Integrated Network Tool) se basó en SATAN (Security Administrator Tool for Analyzing Networks), desarrollado por Dan Farmer y Wietse Venema y lanzado en 1995. SAINT Corporation (anteriormente World Wide Digital Security, Inc. (WWDSI)) continuó su desarrollo y lanzó SAINT en julio de 1998. WWDSI cambió su nombre a SAINT Corporation en enero de 2002.
Los productos SAINT son desarrollados por SAINT Corporation, con sede en Bethesda, Maryland .
Referencias
- ↑ "Análisis del producto SAINT Security Suite - SC Media US" . www.scmagazine.com
- ↑ "SAINT 8 Security Suite: Descripción general del producto de gestión de vulnerabilidades" .
- ↑ "Programa de validación del protocolo de automatización de contenido seguro - CSRC" . nvd.nist.gov . 6 de noviembre de 2017. Consultado el 29 de mayo de 2024 .
- ↑ "Proveedores de escaneo aprobados" .
- ↑ "Productos" .
- ↑ "SAINT SCinnovator" (PDF) . carson-saint.com . Octubre de 2019. Consultado el 22 de abril de 2023 .
Enlaces externos
- Página principal de SAINT
- Software de seguridad informática
- analizadores de red