Network Penetration Testing: Proceso de prueba completo en laboratorio

El Network Penetration Testing debe realizarse solo dentro de un alcance (Scope) y reglas de compromiso (Rules of Engagement) aprobados. El proceso incluye recopilación de información, validación controlada, evidencia, evaluación de riesgos, remediación y retest.
Una prueba de penetración profesional es un proceso autorizado y definido, no un conjunto de comandos. El alcance (Scope), las reglas de compromiso (Rules of Engagement), la evidencia, la evaluación de riesgos, la remediación y el retest son una parte integral del trabajo. Este artículo se centra en Network Penetration Testing y está dirigido a estudiantes de PT y Pentesters Junior. El objetivo es proporcionar una metodología de trabajo que se pueda implementar en la práctica, en una entrevista profesional y en un entorno de trabajo, sin limitarse a una definición de diccionario.
El desafío principal es que los datos son casi siempre parciales. El descubrimiento (discovery), la enumeración de servicios (service enumeration) y la validación (validation) pueden indicar una dirección, pero su significado depende del tiempo, el activo, el usuario y la actividad esperada. Por lo tanto, construiremos la prueba en torno a una pregunta de investigación, la evidencia requerida y un criterio claro para su finalización.
El escenario práctico en el artículo es: un proyecto de laboratorio con dos subredes (Subnets) y servicios simulados. Todos los ejemplos son datos de laboratorio o descripciones de procesos. Cuando se trata de Penetration Testing, Web o Cloud, solo se debe trabajar con autorización explícita, un alcance (Scope) definido y la capacidad de detener la prueba.




