martes, 23 de abril de 2013

Herramientas de Escaneo Seguridad de la Red- LANMAP2

Las herramientas de escaneo son software que nos permiten tener una mejor visión sobre como realmente estamos administrando nuestras redes que utilizamos a diario, ya que nos ayuda a reflexionar y  accionar de una forma mas consciente sobre el uso y la protección que tenemos sobre nuestros equipos y la red.

Para entrar mas afondo en este tema veremos como es la funcionalidad de algunas herramientas de escaneo,tales como :



LANMAP
Es una herramienta que produce un mapa de la red que  simplemente se encarga de analizar pasivamente a los paquetes en la red.
LanMap nos muestra el tráfico entre los hosts de la red, los protocolos utilizados y tamaños de transferencia. 


Esta información es transformada posteriormente para que nosotros podamos comprender y visualizar el trafico completo de la red, para ello,  LanMap crea una imagen 2D de la topología de la red,  según la información que haya podido obtener.

CONFIGURACIÓN DE LANMAP

Para la configuración y utilización  de la herramienta de  escaneo de la red LANMAP, utilizaremos el Sistema Operativo BackTrack 5R3, en esta versión de sistema operativo no tenemos que instalar la herramienta ya que lo tiene agregado como una de sus múltiples herramientas de  escaneo red.

  • Para comenzar iniciamos el Sistema Operativo Backtrack 5R3.


NOTA:Ya que estamos utilizando BackTrack 5R3 la última versión de BackTrack, se ha actualizado la herramienta de LanMap a versión 2, si estas utilizando otra versión de BackTrack es muy probable que no te funcione como están especificados los pasos en este tutorial. 

  • Ahora nos dirigimos hacia la barra superior y buscamos la aplicación de Lanmap2 en la siguiente ruta: Applications> BackTrack> Information Gathering> Network Analisys>Network Scanners> lanmap2






  • Cuando seleccionamos la opción de Lanmap2  se nos abrirá automáticamente una terminal ejecutando procesos los cuales son de sondeo o de búsqueda que se hacen de la red en la cual nos encontramos, por lo cual la dejaremos abierta.


  • Ahora vamos a abrir otra ventana para buscar los dispositivos que hay conectados en la red.





  • Luego de que se nos abra nuestra otra ventana de línea de comandos, ejecutaremos el comando: nmap  -vv  -A 192.168.10.*
  • Se le coloca un asterisco para indicarle que busque sin ninguna excepción, que busque en general todos los dispositivos que hayan en la red.
  • Como podemos observar  en la imagen, acaban de encontrar  varias direcciones IP que nos  están indicando que el host está apagado, para ello se le agrega el asterisco al final de la dirección, hace una búsqueda de todos los hosts, estén encendidos o apagados.






  • A continuación abriremos una nueva ventana ya que la anterior aun esta analizando los procesos de red anteriormente especificados, para asi  en la otra ventana, realicemos otro tipo de búsqueda para encontrar  más hosts en nuestra  red, por lo cual  ejecutaremos el comando: less README, el cual es para buscar  mas utilidades  en el manual de Lanmap2 para comprender mas a fondo las utilidades de Lanmap2.




  • Buscamos la siguiente línea: cd graph && ./graph.sh && cd - para que después del análisis de la red genere una gráfico de la capturas realizadas.




  • Ahora para crear el gráfico del análisis anteriormente evaluado de la red digitamos el comando  cd graph && ./graph.sh && cd -



  • Ahora observamos  el gráfico o la tabla de análisis que nos genero el escáner anteriormente realizado con nuestra herramienta de escaneo Lanmap2.




  •      Después de a ver visto y detallado muy bien como se ha creado el mapa en la consola, iremos a la carpeta en la cual estamos parados para mirar el mapa que se creó en formato .png

 La ruta en la cual estábamos parados es esta:






Observamos que el gráfico quedo perfectamente diseñado por nuestra herramienta de Lanmap2.
Nosotros obtenemos como conclusión que es una herramienta muy buena,facil de adm y fácil de implementar.




No hay comentarios:

Publicar un comentario