Analizar mi red externamente [cerrado]

1

Así que estoy a punto de emprender Cyber Essentials como nuestro primer paso hacia el clavado lo mejor que podamos para nuestra seguridad. He trabajado bastante para bloquear nuestra red, sin embargo, me gustaría auditar la red interna externamente para ver si hay algo expuesto o accesible al público (impresoras, enrutadores, etc.). Uso OpenVAS dentro de la red para ejecutar escaneos, pero ¿hay algo que pueda usar (OpenVas o de otra manera) para verificar la red externamente?

Cualquier ayuda sería apreciada

    
pregunta OliverBS 25.05.2017 - 13:11
fuente

2 respuestas

3

Recomendaría echar un vistazo a los escáneres de vulnerabilidad basados en la nube. También puede encontrar una serie de escáneres de nmap basados en la web que escanearán sus IPs públicas para algunos puertos comunes. ( generalmente gratis )

Si tiene su sede en el Reino Unido (y dado que está utilizando los elementos cibernéticos, asumo que sí lo es), también recomendaría unirse al NCSC Cyber Sociedad de intercambio de información de seguridad (CiSP) . Uno de los servicios que ofrecen es el "acceso a informes de monitoreo de red gratuitos adaptados a sus organizaciones". Básicamente, estos son informes que destacarán cualquier servicio en sus direcciones públicas que parezcan riesgosos. Este es un servicio gratuito ofrecido a todas las organizaciones miembro.

Esto probablemente le permitirá pasar esta sección de la auditoría de Cyber Essential +.

    
respondido por el TheJulyPlot 25.05.2017 - 16:57
fuente
2

Acceda a la red interna a través de una VPN externa, como otra oficina o una VPN de configuración doméstica. O pruébelo externamente desde otra oficina u hogar.

Una vez que tenga la capacidad de hacer lo anterior utilizando zenmap ( enlace ) le permitirá realizar un análisis de puertos de su orientación pública. dirección de red.

Sin embargo, una nota de precaución: asegúrese de no violar ningún TOS de VPN; algunos no le permiten usar sus servicios para escanear puertos.

    
respondido por el ISMSDEV 25.05.2017 - 14:06
fuente

Lea otras preguntas en las etiquetas