Comenzaría con las listas de verificación "de referencia" del Centro de Seguridad de Internet . Estas son listas de verificación basadas en el consenso compiladas por profesionales de seguridad para una variedad de plataformas y paquetes de software. Algunas herramientas mencionadas en las listas de verificación, o recomendadas de otro modo que lo ayudarán en su búsqueda de problemas de seguridad:
- Nessus / OpenVAS (escáner de vulnerabilidades)
- Nmap (escáner de puertos)
- TCPdump / Wireshark (captura de paquetes libpcap)
- SNORT (sistema de detección de intrusos)
(tcpdump se instala en muchos sistemas Linux de forma predeterminada, o puede instalarse fácilmente desde un repositorio de paquetes y tiene una página de manual completa)
Si esto es para la empresa para la que trabaja, asegúrese de que el análisis de seguridad esté autorizado por la administración y que los escaneos no causen interrupciones o tonterías en la aplicación. Sí, un simple escaneo de puertos puede causar problemas: los puertos pueden escanear impresoras HP Laserjet más antiguas y escupirán montones de papel.