Você está na página 1de 26

INTERNET SECURITY SCANNER (ISS)

Christopher Mieres Merino Docente: Marcos Vejar Herramientas de Seguridad

INTERNET SECURITY SCANNER (ISS)


Producto comercial de Internet Security Systems Proporciona basado en Windows escaneo de vulnerabilidades en los hosts que ejecutan todos los sistemas operativos de PC ms importantes Ventanas Mac OS X Unix / Linux

Sistemas Operativos
Windows 2000 o superior Win 2003 y XP/SP2 han sido problemticos. Win 2000 o XP/SP1 parecen funcionar mejor.

Quin puede Escanear?


Cualquier persona se le permite escanear su propio sistema. Administradores de sistemas de LSP se les permite escanear direcciones rangos/IP para los que tienen la responsabilidad.

Escaneo de Etiqueta
La "regla de oro" ... no se dan cuenta de otra persona escanear sus direcciones sin su conocimiento o permiso. A menos que haya una buena razn para mantenerlo en secreto, indique a los usuarios cuando se va a escanear, y desde qu direccin IP

Firewall
Si est escaneando desde el interior de un firewall, tendr que desactivarlo para evitar problemas con la precisin de exploracin Si su objetivo (s) es / est detrs de un firewall, tendr que:
Desactive el firewall durante la exploracin Ubique el sistema de exploracin dentro del firewall

Descarga e Instalacin ISS


Ir a www.iss.net / descarga Configurar una cuenta (necesario, pero gratis) Inicie sesin en el Centro de descarga Bsqueda de Internet Scanner 7.0 SP2 Permite la instalacin de SQL Desktop Engine como parte de la instalacin individual Sez de Dave: las versiones anteriores requieren instalaciones separadas, y son "un dolor en el botn". Haga clic en color "instalacin completa" ficha Descargar archivo (slo hay una) e instale segn las instrucciones

Descarga e Instalacin ISS


El software "tal cual" permitir la exploracin de la mquina local (127.0.0.1) Para buscar otros hosts, debe obtener e instalar una "llave" Vamos a "cortar" una llave y transmitirla a usted, junto con las instrucciones de cmo importar a ISS.

En Ejecucin
El software "tal cual" permitir la exploracin de la mquina local (127.0.0.1) Para buscar otros hosts, debe obtener e instalar una "llave" Vamos a "cortar" una llave y transmitirla a usted, junto con las instrucciones de cmo importar a ISS.

Instalacin de actualizaciones
Despus de instalar la aplicacin ISS, actualizar los mdulos de escaneo mediante la ejecucin de "X-Press Update Instalar"
Situado en men 'Inicio' Ir a Starbucks ... tomar un tiempo

Una vez que los mdulos actualizados se han instalado, usted est listo para ejecutar.

Configurar una Sesin


Del men 'Inicio' ...
Crear una nueva sesin Elija una plantilla o empezar con una sesin en blanco y construir su nueva poltica propia Darle un nombre y haga clic en 'OK' Edite la directiva y seleccione el destino de escaneo (s)

Plugins de negacin destructiva de las vulnerabilidades de servicios pueden hacer que un sistema remoto deje de responder - o estrellarse por completo

Negacin de Servicio

Configuracin de una Sesin Guarde la directiva y cerrar el Editor de directivas Seleccione la directiva, a continuacin, el nombre de la sesin Introduzca un rango de hospedantes, o la carga de una lista
Recuerde que la "regla de oro" - no analizar el espacio de nadie, sino su propio

Configuracin de una Sesin

Configuracin de una Sesin

Configuracin de una Sesin

Informe de Resultados Los resultados se pueden presentar en varios niveles crecientes, por ejemplo:
Resumen ejecutivo Tcnicamente se detalla, con procedimientos de mitigacin paso a paso

Necesitas ayuda? Escrbir a seguridad @ isc

Generador de Reportes

MUCHAS GRACIAS

Você também pode gostar