🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPerfiles de escaneo con criterio
5 tareas · 40 min · Principiante
En el módulo 2 aprendiste qué ve un escaneo con credenciales y sin ellas. Aquí bajas un nivel: cómo se configura. Un escáner no se lanza con «todo activado»; se le entrega un perfil que decide qué puertos mira, qué comprobaciones hace y cuánta carga genera, y cada trabajo programado une un perfil con un objetivo. Partes de Cordillera Textil, una fabricante ficticia de telas, y lees sus perfiles y su lista de trabajos. Todo es lectura de configuración y evidencia plantada en la consola del navegador: no se ejecuta ningún escaneo contra ningún sistema.
Objetivo de la sala
En el módulo 2 aprendiste qué ve un escaneo con credenciales y sin ellas. Aquí bajas un nivel: cómo se configura. Un escáner no se lanza con «todo activado»; se le entrega un perfil que decide qué puertos mira, qué comprobaciones hace y cuánta carga genera, y cada trabajo programado une un perfil con un objetivo. Partes de Cordillera Textil, una fabricante ficticia de telas, y lees sus perfiles y su lista de trabajos. Todo es lectura de configuración y evidencia plantada en la consola del navegador: no se ejecuta ningún escaneo contra ningún sistema.Los tres escáneres más conocidos del oficio, Nessus, Qualys y OpenVAS, tienen cada uno su manera de llamarlo, pero la idea es la misma: una plantilla de configuración. En ella se fijan los puertos que se recorren, si se hacen comprobaciones que podrían alterar un servicio, cuántos activos se atienden a la vez, cuántas conexiones se abren contra cada uno y si se entra con credenciales. El motor ejecuta lo que el perfil dice; no sabe qué activo es frágil ni qué día cierra la contabilidad.
Por eso la configuración es trabajo del analista y no un trámite: un perfil bien pensado es lo que separa un escaneo útil de uno que tumba el servidor de pedidos un martes por la mañana.
Responde para continuar
¿Quién fija cuánta carga genera un escaneo sobre un activo?
Ver pista de ayuda
El motor ejecuta lo que le dicen. Lo que decide cuánto empuja es la plantilla que se le entrega.
Abre los perfiles de Cordillera. Cinco perfiles, cada uno para un tipo de objetivo. Dos columnas importan sobre todo para el riesgo: las comprobaciones peligrosas, que son pruebas capaces de alterar o tumbar el servicio que examinan, y las credenciales. Un perfil con las primeras activadas se reserva para un banco de pruebas aislado, donde nada importa si se cae.
Responde para continuar
¿Qué perfil tiene activadas las comprobaciones peligrosas? Escribe su identificador.
Ver pista de ayuda
Filtra la tabla perfiles por la columna comprobaciones_peligrosas.
Dos números del perfil se multiplican: los activos que se atienden a la vez y las conexiones que se abren contra cada uno. El resultado es el techo de conexiones simultáneas que el escaneo puede lanzar de golpe. Es un máximo, no un promedio, y es lo que debe caber en lo que el dueño de los sistemas acepta.
Responde para continuar
Con el perfil de servidores con credenciales, ¿cuántas conexiones se abren a la vez entre todos los activos cuando trabaja a plena carga? Escribe solo el número.
Ver pista de ayuda
Multiplica los activos en paralelo por las conexiones por activo de ese perfil.
Antes de elegir herramienta se lee su licencia. Nessus tiene una edición gratuita, Nessus Essentials; según la página del fabricante, consultada el 4 de octubre de 2026, escanea hasta 5 IP y es solo para uso personal, educativo y no comercial. OpenVAS es el escáner de Greenbone Community Edition y su repositorio lo publica con licencia GPL v2.0. De Qualys, un producto comercial por suscripción, no se afirma aquí ninguna condición concreta: se leen en la página del fabricante. Las condiciones cambian, y se verifican antes de usar la herramienta, no después.
Cordillera escanea decenas de activos de su empresa, no un laboratorio personal.
Responde para continuar
¿Por qué Nessus Essentials no sirve para el programa de escaneo de Cordillera?
Ver pista de ayuda
Mira cuántas IP permite y para qué tipo de uso se describe la edición gratuita.
Un perfil agresivo no es malo en sí; es malo en el ambiente equivocado. Abre la tabla de trabajos de Cordillera y cruza cada trabajo con su perfil y con su ambiente. Hay uno que reúne justo lo que no debería: el perfil de pruebas apuntado a un sistema en uso.
Responde para continuar
¿Qué trabajo apunta el perfil con comprobaciones peligrosas a un sistema de producción? Escribe su identificador.
Ver pista de ayuda
Cruza la tabla trabajos con el perfil que activa las comprobaciones peligrosas y mira el ambiente.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.