Gli scanner di vulnerabilità - Scansione di porte Os "scanner" de vulnerabilidades - Scanne de portas Vulnerability-Scanner - Port Scanning Les scanners de vulnérabilités - Balayage de ports Vulnerability scanners - Port scanning

Análisis de puertos

El "escáner de vulnerabilidad" (también denominado "analizador de red") es una aplicación que permite realizar una verificación de seguridad en una red mediante el análisis de los puertos abiertos en uno de los equipos o en toda la red. El proceso de análisis utiliza sondas (solicitudes) que permiten determinar los servicios que se están ejecutando en un host remoto.

Esta herramienta permite identificar los riesgos de seguridad. En general, con este tipo de herramienta es posible efectuar un análisis en una serie o lista de direcciones IP a fin de realizar una verificación completa de una red.

Cómo funciona un escáner

El escáner de vulnerabilidades permite identificar los puertos que están abiertos en un sistema al enviar solicitudes sucesivas a diversos puertos, además de analizar las respuestas para determinar cuáles están activos.

Mediante un análisis exhaustivo de la estructura de los paquetes TCP/IP recibidos, los escáneres de seguridad avanzados pueden identificar, a veces, qué sistema operativo está utilizando el equipo remoto, así como las versiones de las aplicaciones asociadas con los puertos y, cuando sea necesario, recomendar actualizaciones (esto se conoce como caracterización de la versión).

En general, se usan dos métodos:

  • Adquisición activa de información, que consiste en enviar una gran cantidad de paquetes con encabezados característicos que normalmente no cumplen con las recomendaciones y analizar las respuestas para identificar la versión de la aplicación utilizada. Como todas ellas utilizan protocolos ligeramente diferentes, esto posibilita su diferenciación.
  • Adquisición pasiva de informaciones (también denominado análisis pasivo o análisis no agresivo), un método mucho menos invasivo que reduce la probabilidad de ser detectado por un sistema detector de intrusiones. Funciona de modo similar, efectuando un análisis de los campos de datagramas IP que circulan en una red utilizando un rastreador de puertos. Dada su naturaleza pasiva, la versión analiza los cambios en los valores de campo dividiéndolos en una serie de fragmentos, lo que requiere un tiempo de análisis mucho más prolongado. Por ello, este tipo de análisis es muy difícil e incluso imposible de detectar en determinadas ocasiones.

Ventajas del escáner de puertos

Los escáneres de seguridad son herramientas sumamente útiles para los administradores de sistemas y redes, ya que les permite supervisar la seguridad de todos los equipos que están a su cargo.

Sin embargo, esta herramienta puede ser utilizada por los piratas informáticos para identificar las vulnerabilidades del sistema.

Más información



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Escáneres de vulnerabilidad: Análisis de puertos » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Mejores respuestas para « Escáneres de vulnerabilidad: Análisis de puertos » en :
Analizadores de red (rastreadores de puertos) Ver Análisis de red Un "analizador de red" (también llamado rastreador de puertos) es un dispositivo que permite "supervisar" el tráfico de red, es decir, capturar la información que circula por la red. En una red no conmutada, los datos se envían a...
El escáner Ver El escáner Un escáner es un periférico de captura utilizado para escanear documentos; es decir, convertir un documento en papel en una imagen digital. En general, se puede decir que existen tres tipos de escáner: Los escáneres planos permiten...
Periféricos Ver Conceptos acerca de los periféricos "Se denomina "periférico" a cualquier equipo electrónico susceptible de ser conectado a un ordenador mediante una de sus interfaces de entrada/salida (puerto serial, puerto paralelo, bus USB, bus FireWire,...
Escanea tu PC en línea con Kaspersky VerAcerca de Kaspersky Online Scanner Pasos previos Análisis del PC Resultados del análisis Acerca de Kaspersky Online Scanner El escáner en línea Kaspersky permite hacer un análisis de tu equipo para saber si está infectado o no. Al...
Lista de puertos abiertos VerBajo Windows o Linux/Unix, la ejecución del siguiente comando en la consola permite mostrar una lista de puertos abiertos en el PC: netstat -a Para herramientas gráficas más avanzadas, ver ¿Qué puertos están abiertos en nuestra PC? PD: El...
Cerrar los puertos del PC VerCerrar los puertos del PC con BugOff ¿Tienes instalado un cortafuegos personal? Está bien pero no es suficiente. Ciertos puertos son utilizados por los lamers (falsos hackers) para ingresar a tu equipo. BugOff permite cerrar los puertos del PC a...
Descargar Killtrojan USB Antivirus VerKilltrojan USB Antivirus es un anti-virus desarrollado para que puedas mantener tu dispositivo de almacenamiento portatil libre de todo malware. Es muy probable que al usar un Pendrive, un MP3 o mismo conectar un telefono al puerto USB se infecte...
Descargar Driver de scanner Multifunción Epson Stylus CX5400 VerAhora tienes el driver del scanner del equipo Multifunción Epson Stylus CX5400. Para Windows XP/2000/Me/98. Descárgalo, es GRATIS. EPSON Scan controla directamente todas las funciones del escáner EPSON. Gracias a este software puede escanear...
Puerto serial y puerto paralelo VerIntroducción a los puertos de salida/entrada Los puertos de salida/entrada son elementos materiales del equipo, que permiten que el sistema se comunique con los elementos exteriores. En otras palabras, permiten el intercambio de datos, de aquí el...
Puerto/Puertos TCP/IP VerEl uso de puertos Diversos programas TCP/IP pueden ejecutarse simultáneamente en Internet (por ejemplo, pueden abrirse diferentes navegadores de manera simultánea o navegar por páginas HTML mientras se descarga un archivo de un FTP). Cada uno de...
Bus AGP (Puerto de gráficos acelerado) VerIntroducción al Bus AGP El bus AGP (la sigla corresponde a Accelerated Graphics Port que en español significa puerto de gráficos acelerado) apareció por primera vez en mayo de 1997 para los chipsets Slot One. Luego se lanzó para los chips Super 7,...