Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Perfiles de escaneo con criterio

5 tareas · 40 min · Principiante

En el módulo 2 aprendiste qué ve un escaneo con credenciales y sin ellas. Aquí bajas un nivel: cómo se configura. Un escáner no se lanza con «todo activado»; se le entrega un perfil que decide qué puertos mira, qué comprobaciones hace y cuánta carga genera, y cada trabajo programado une un perfil con un objetivo. Partes de Cordillera Textil, una fabricante ficticia de telas, y lees sus perfiles y su lista de trabajos. Todo es lectura de configuración y evidencia plantada en la consola del navegador: no se ejecuta ningún escaneo contra ningún sistema.

0 de 5 · 0%

Objetivo de la sala

En el módulo 2 aprendiste qué ve un escaneo con credenciales y sin ellas. Aquí bajas un nivel: cómo se configura. Un escáner no se lanza con «todo activado»; se le entrega un perfil que decide qué puertos mira, qué comprobaciones hace y cuánta carga genera, y cada trabajo programado une un perfil con un objetivo. Partes de Cordillera Textil, una fabricante ficticia de telas, y lees sus perfiles y su lista de trabajos. Todo es lectura de configuración y evidencia plantada en la consola del navegador: no se ejecuta ningún escaneo contra ningún sistema.

Los tres escáneres más conocidos del oficio, Nessus, Qualys y OpenVAS, tienen cada uno su manera de llamarlo, pero la idea es la misma: una plantilla de configuración. En ella se fijan los puertos que se recorren, si se hacen comprobaciones que podrían alterar un servicio, cuántos activos se atienden a la vez, cuántas conexiones se abren contra cada uno y si se entra con credenciales. El motor ejecuta lo que el perfil dice; no sabe qué activo es frágil ni qué día cierra la contabilidad.

Por eso la configuración es trabajo del analista y no un trámite: un perfil bien pensado es lo que separa un escaneo útil de uno que tumba el servidor de pedidos un martes por la mañana.

Responde para continuar

¿Quién fija cuánta carga genera un escaneo sobre un activo?

Ver pista de ayuda

El motor ejecuta lo que le dicen. Lo que decide cuánto empuja es la plantilla que se le entrega.

Abre los perfiles de Cordillera. Cinco perfiles, cada uno para un tipo de objetivo. Dos columnas importan sobre todo para el riesgo: las comprobaciones peligrosas, que son pruebas capaces de alterar o tumbar el servicio que examinan, y las credenciales. Un perfil con las primeras activadas se reserva para un banco de pruebas aislado, donde nada importa si se cae.

Responde para continuar

¿Qué perfil tiene activadas las comprobaciones peligrosas? Escribe su identificador.

Ver pista de ayuda

Filtra la tabla perfiles por la columna comprobaciones_peligrosas.

Dos números del perfil se multiplican: los activos que se atienden a la vez y las conexiones que se abren contra cada uno. El resultado es el techo de conexiones simultáneas que el escaneo puede lanzar de golpe. Es un máximo, no un promedio, y es lo que debe caber en lo que el dueño de los sistemas acepta.

Responde para continuar

Con el perfil de servidores con credenciales, ¿cuántas conexiones se abren a la vez entre todos los activos cuando trabaja a plena carga? Escribe solo el número.

Ver pista de ayuda

Multiplica los activos en paralelo por las conexiones por activo de ese perfil.

Antes de elegir herramienta se lee su licencia. Nessus tiene una edición gratuita, Nessus Essentials; según la página del fabricante, consultada el 4 de octubre de 2026, escanea hasta 5 IP y es solo para uso personal, educativo y no comercial. OpenVAS es el escáner de Greenbone Community Edition y su repositorio lo publica con licencia GPL v2.0. De Qualys, un producto comercial por suscripción, no se afirma aquí ninguna condición concreta: se leen en la página del fabricante. Las condiciones cambian, y se verifican antes de usar la herramienta, no después.

Cordillera escanea decenas de activos de su empresa, no un laboratorio personal.

Responde para continuar

¿Por qué Nessus Essentials no sirve para el programa de escaneo de Cordillera?

Ver pista de ayuda

Mira cuántas IP permite y para qué tipo de uso se describe la edición gratuita.

Un perfil agresivo no es malo en sí; es malo en el ambiente equivocado. Abre la tabla de trabajos de Cordillera y cruza cada trabajo con su perfil y con su ambiente. Hay uno que reúne justo lo que no debería: el perfil de pruebas apuntado a un sistema en uso.

Responde para continuar

¿Qué trabajo apunta el perfil con comprobaciones peligrosas a un sistema de producción? Escribe su identificador.

Ver pista de ayuda

Cruza la tabla trabajos con el perfil que activa las comprobaciones peligrosas y mira el ambiente.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad