Enumeración: Cómo mapear servicios y usuarios en un entorno de laboratorio

La enumeración en pruebas de penetración solo debe realizarse dentro de un alcance y reglas de compromiso aprobados. El proceso incluye recopilación de información, validación controlada, evidencia, evaluación de riesgos, remediación y nuevas pruebas.
Una prueba de penetración profesional es un proceso autorizado y definido, no una colección de comandos. El alcance, las reglas de compromiso, la evidencia, la evaluación de riesgos, la remediación y la nueva prueba son una parte integral del trabajo. Este artículo se centra en la enumeración en pruebas de penetración y está dirigido a estudiantes de PT. El objetivo es proporcionar un método de trabajo que pueda aplicarse en la práctica, en una entrevista profesional y en un entorno laboral, sin limitarse a una definición de diccionario.
El desafío principal es que los datos son casi siempre parciales. Los servicios, versiones, usuarios pueden indicar una dirección, pero su significado depende del tiempo, el activo, el usuario y la actividad esperada. Por lo tanto, construiremos la prueba en torno a una pregunta de investigación, la evidencia requerida y un criterio claro para la finalización.
El escenario práctico en el artículo es: Enumeración de dos máquinas de laboratorio autorizadas. Todos los ejemplos son datos de laboratorio o descripciones de procesos. Cuando se trata de Pruebas de Penetración, Web o Cloud, solo se debe trabajar con autorización expresa, un alcance definido y la capacidad de detener la prueba.




