Metasploit: La fina línea entre la herramienta de seguridad y el arma de seguridad

Metasploit: La fina línea entre la herramienta de seguridad y el arma de seguridad

Metasploit: La fina línea entre la herramienta de seguridad y el arma de seguridad

VALORACIÓN DEL ARTÍCULO:
5/5


El Proyecto Metasploit es ostensiblemente un grupo formado para «proporcionar información útil a las personas que realizan pruebas de penetración, desarrollo de firmas IDS y explotan la investigación».

Su última versión, la Metasploit Framework versión 2.0, afirma ser «una plataforma avanzada de código abierto para desarrollar, probar y utilizar código de explotación».

Si bien es cierto que las herramientas y funcionalidades incorporadas al Marco de Trabajo de Metasploit pueden resultar valiosas para que un auditor de seguridad o probador de intrusión las use para verificar la seguridad de un sistema o red, es probablemente tan cierto o más que los script-kiddies y otros aspirantes a hackers o desarrolladores de código malicioso podrían utilizar esta herramienta como una vía rápida o vía rápida para ayudarles a crear exploits y malware.

Realmente no sé lo suficiente sobre el Proyecto Metasploit o los desarrolladores que han trabajado en esta utilidad para decir si sus motivos eran puros. Parece que a menudo la línea entre proporcionar seguridad de red y romper la seguridad de red es muy delgada y no se necesita mucho para que algunas personas que de otra manera serían racionales acusen a los investigadores o administradores de seguridad de tener intenciones menos que honorables. Algunos suponen que cualquier persona en la seguridad de la red es también un hacker en el lado y muchos cuestionan la verdadera intención de las herramientas que doblan como armas de gran alcance para los script-kiddies.

Incluso si suponemos que su objetivo es realmente proporcionar información y herramientas útiles para ayudar a promover la causa de la investigación sobre desarrollo y seguridad, esto no cambia el hecho de que la herramienta está disponible para que todos la descarguen y no hay forma de predecir o controlar lo que el usuario final hará con ella.

El Proyecto Metasploit dice que su Marco Metasploit puede ser comparado con productos comerciales caros como CANVAS de Immunity o Core Security Technology’s Core Impact. Estas herramientas también proporcionan la misma o similar funcionalidad. Una de las principales razones por las que no se han sometido al escrutinio que tiene el Marco de Metasploit es el precio. Dado que pocos pueden permitirse estos paquetes, representan poco riesgo, pero si tomas ese mismo poder y lo distribuyes libremente, existe una mayor preocupación de que las personas equivocadas lo usen por las razones equivocadas.

El Marco Metasploit parece ser una herramienta poderosa. Yo mismo descargué una copia para jugar con ella en mi propia red contra las computadoras de mi laboratorio. Creo que para los administradores de seguridad puede resultar valioso en la batalla garantizar la seguridad de su equipo y de la red y asegurarse de que está protegido. Pero creo que también podemos empezar a ver nuevas hazañas y malware en las calles una vez que los niños del guión empiecen a jugar con esta herramienta y aprendan lo poderosa que puede ser como arma.

TAMBIÉN TE INTERESA

periféricos ROG

Llegan los últimos periféricos ROG para disfrute de los más jugones

ROG, la marca gaming de Asus no cesa en el desarrollo de productos innovadores para los amantes de los videojuegos. Su oferta comprende todo tipo de herramientas para completar un setup de primer categoría. A los monitores, ordenadores de sobremesa y portátiles hay que añadir el importante catálogo de periféricos ROG. Pocas marcas tienen un

iOS 18

iOS 18: manga ancha para personalizar el iPhone

Apple ha lanzado su última actualización del sistema iOS 18 para dispositivos móviles. A priori es el anillo que se ajusta al dedo para el nuevo iPhone 16. A modo resumen, obtenemos con esta actualización una mayor personalización de la pantalla de inicio y el Centro de Control. Además, incluye el mayor rediseño hasta la

software de contabilidad

Las 5 grandes predicciones sobre los software de contabilidad se explican desde la IA

Un software de contabilidad es un elemento clave para cualquier negocio, sea grande o pequeño. Este tipo de herramientas se encuentran en un proceso de renovación por la llegada de la inteligencia artificial. A partir de esta nueva tecnología, se pueden elaborar un escenario futuro sobre cómo las empresas llevarán el área contable. Sage, líder

fraude iPhone 16

Justo antes de salir a la venta, salen a la luz las primeras estafas iPhone 16

El pasado 9 de septiembre de 2024, Apple presentó oficialmente el iPhone 16 durante su evento anual “Glowtime”. Con innovaciones que incluyen mejoras en inteligencia artificial, hardware actualizado, pantallas más grandes y una amplia gama de nuevos colores, se espera que el dispositivo llegue a las tiendas el 20 de septiembre. Todas las características están

nothing Phone 2a precio

Nothing Phone 2a: el móvil para alternativos con rendimiento óptimo

En solo cuatro años, Nothing se ha hecho un hueco en el mercado por su diferencia estética de sus productos. Tras las primeras versiones de su smartphone, llega ahora el Nothing Phone 2a, otro teléfono que vuelve a destacar por su diseño, aunque ahora también toca poner el foco en su rendimiento. No hay que

las mejores dashcams

Dashcams: otra punta de lanza tecnológica para la seguridad vial

En los últimos años, las dashcams han pasado de ser un dispositivo poco común a convertirse en una herramienta clave para la seguridad vial. Estas cámaras pequeñas y discretas que se colocan en el parabrisas o en el tablero del vehículo han ganado terreno en todo el mundo, incluyendo América Latina y Europa. Su capacidad