En este artículo, te traemos una recopilación de herramientas totalmente gratuitas de ambas ramas para que puedas potenciar tu desarrollo profesional. Recuerda que, si no sabes usar estas herramientas, en mis formaciones profesionales aprenderás a usarlas.
Pentesting
Nmap: Este escáner es un clásico dentro de las herramientas más conocidas. Potente, multiuso y relativamente sencillo de manejar, te permite detectar host dentro de una red local, descubrir otros hosts en Internet parta ver si están conectados a esta red, permite encontrar que sistema operativo usa un host especifico, que firewall tiene e incluso escanear puertos para detectar algún proceso que se esté ejecutando por fuera del firewall.
Entre las cosas que podrás realizar, son atacar servidores SSH, FTP y Samba, además de escanear múltiples vulnerabilidades de público conocimiento.
Uniscan: herramienta que viene por defecto en Kali Linux, es un poderoso escáner que permite realizar seguimientos de huella digitales, realizar diversas funciones de manera remota e incluso listar múltiples características de cualquier servidor.
Metasploit/VMAP: hay que aclarar que VMAP es un módulo para Metasploit, que posee de manera global, múltiples similitudes con Uniscan. Metasploit es un poderoso escáner que tiene una variante llamado Metasploit Framework, que viene instalado por defecto en varias distribuciones de Linux como Kali. Los hackers éticos utilizan esta herramienta con frecuencia debido a su posibilidad de realizar escáneres múltiples, obteniendo resultados positivos y con un buen nivel de detalle.
Seccubus: es una herramienta poderosa, pero no es un escáner como tal. Seccubus es una poderosa arma que recopila algunos escáneres sumamente poderosos, permitiendo poder realizar muchas acciones y aprovechar el pleno potencial de todas las otras herramientas desde un solo lugar. Algo interesante de esta, es poder programar eventuales análisis automáticos para asegurarnos que seguimos manteniendo los estándares de seguridad y las buenas practicas.
Informática Forense
La mayoría de ellos, vienen por defecto con varias aplicaciones que te servirán para esto. Aquí profundizaremos en algunas de ellas que pueden o no, venir por defecto instaladas, pero tiene en común que son de acceso gratuito.
Para análisis forense
MAGNET Web Page Saber y FAW: ambas permiten adquirir información de determinado sitio web, en determinado momento. Podemos descargar el sitio, imágenes e incluso descargar el código fuente, dependiendo cual aplicación elijamos usar.
Autopsy y The Sleuth Kit: son aplicaciones que se usan para analizar los dispositivos y ver el volumen de datos y los sistemas de archivos que se usaron en ellos.
Para comprobar integridad
Browser History Capturer (BHC) y Browser History Viewer (BHV): BHC captura el historial de navegación web de los principales navegadores, de cualquier SO Windows, mientras que BHV nos permite extraerlo y verlo para poder examinar huellas de delitos.
Wireshark: un famoso y excelente analizador de protocolos de red que permite hacer un análisis a profundidad de una red local. Nos permite inspeccionar los paquetes capturados y usando TShark podemos ver esta información en una línea de comandos.
En próximos artículos estaremos hablando de otras herramientas que podrás utilizar para poder desarrollar otras actividades dentro de la seguridad informática.