{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fuente: Acunetix<\/i><\/p>\n<p>Red Teaming (ataque de \u00abequipo rojo\u00bb) es una simulaci\u00f3n integral de ataques reales con el fin de evaluar la ciberseguridad de los sistemas. Un \u00abequipo rojo\u00bb es un grupo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">de pentesters <\/a><\/noindex> (especialistas que realizan pruebas de penetraci\u00f3n en sistemas). Pueden ser contratados externamente o ser empleados de su organizaci\u00f3n, pero en todos los casos su papel es el mismo: simular las acciones de los atacantes e intentar infiltrarse en su sistema.<\/p>\n<p>Junto con los \u00abequipos rojos\u00bb, tambi\u00e9n existen otros en ciberseguridad. Por ejemplo, el \u00abequipo azul\u00bb (Blue Team) trabaja junto al rojo, pero su actividad se centra en aumentar la seguridad de la infraestructura del sistema desde adentro. El \u00abequipo p\u00farpura\u00bb (Purple Team) act\u00faa como un enlace, ayudando a los otros dos equipos a desarrollar estrategias de ataque y medidas de defensa. Sin embargo, el red teaming sigue siendo uno de los m\u00e9todos de gesti\u00f3n de ciberseguridad menos comprendidos, y muchas organizaciones a\u00fan son reacias a adoptar esta pr\u00e1ctica.<br \/>\nEn este art\u00edculo, explicaremos en detalle qu\u00e9 implica el concepto de Red Teaming y c\u00f3mo la implementaci\u00f3n de pr\u00e1cticas de simulaci\u00f3n integral de ataques reales puede ayudar a mejorar la seguridad de su organizaci\u00f3n. El objetivo del art\u00edculo es mostrar c\u00f3mo este m\u00e9todo puede aumentar significativamente la seguridad de sus sistemas de informaci\u00f3n.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming: rese\u00f1a<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAunque hoy en d\u00eda los \u00abequipos rojos\u00bb y \u00abazules\u00bb se asocian principalmente con el \u00e1mbito de la tecnolog\u00eda de la informaci\u00f3n y la ciberseguridad, estos t\u00e9rminos fueron concebidos por los militares. De hecho, fue en el ej\u00e9rcito donde escuch\u00e9 por primera vez sobre ellos. Trabajar como analista de ciberseguridad en los a\u00f1os 80 era muy diferente a hoy: el acceso a sistemas inform\u00e1ticos encriptados era mucho m\u00e1s limitado que ahora.<\/p>\n<p>En otros aspectos, mi primera experiencia en juegos militares \u2014 modelizaci\u00f3n, simulaci\u00f3n y organizaci\u00f3n de interacci\u00f3n \u2014 fue muy similar al proceso actual de simulaci\u00f3n integral de ataques, que se ha generalizado en la ciberseguridad. Al igual que hoy, se prest\u00f3 una enorme atenci\u00f3n al uso de m\u00e9todos de ingenier\u00eda social para convencer a los empleados de proporcionar al 'enemigo' acceso no autorizado a los sistemas militares. Por lo tanto, aunque los m\u00e9todos t\u00e9cnicos de simulaci\u00f3n de ataques han avanzado significativamente desde la d\u00e9cada de 1980, cabe se\u00f1alar que muchas de las herramientas b\u00e1sicas del enfoque competitivo, especialmente las t\u00e9cnicas de ingenier\u00eda social, son en gran medida independientes de la plataforma.<\/p>\n<p>El valor principal de la simulaci\u00f3n integral de ataques reales tambi\u00e9n no ha cambiado desde los a\u00f1os 80. Al simular un ataque a sus sistemas, es m\u00e1s f\u00e1cil detectar vulnerabilidades y comprender c\u00f3mo pueden ser aprovechadas. Y aunque antes el red teaming era utilizado principalmente por 'hackers \u00e9ticos' y especialistas en ciberseguridad que buscaban vulnerabilidades a trav\u00e9s de pruebas de penetraci\u00f3n, ahora este m\u00e9todo tiene una aplicaci\u00f3n m\u00e1s amplia en el \u00e1mbito de la ciberseguridad y los negocios.<\/p>\n<p>La clave del red teaming es entender que, en realidad, no puede obtener una idea de la seguridad de sus sistemas hasta que sean atacados. Y en lugar de arriesgarse a un ataque por parte de verdaderos delincuentes, es mucho m\u00e1s seguro simular dicho ataque con la ayuda de un 'equipo rojo'.<\/p>\n<h2> Red Teaming: escenarios de uso<\/h2>\n<p>\nUna forma sencilla de entender los fundamentos del red teaming es observar algunos ejemplos. Aqu\u00ed hay dos de ellos:<\/p>\n<ul>\n<li><strong>Escenario 1.<\/strong> Imagine que se lleva a cabo una prueba de penetraci\u00f3n en un sitio de atenci\u00f3n al cliente, y la revisi\u00f3n resulta exitosa. Aparentemente, esto sugiere que todo est\u00e1 bien. Sin embargo, m\u00e1s tarde, como resultado de una simulaci\u00f3n integral de ataque, el 'equipo rojo' descubre que, aunque la aplicaci\u00f3n de atenci\u00f3n al cliente est\u00e1 en orden, la funci\u00f3n de chat de terceros no puede identificar correctamente a las personas, lo que permite enga\u00f1ar a los representantes de servicio al cliente para que cambien la direcci\u00f3n de correo electr\u00f3nico en la cuenta (lo que permite que una nueva persona, un delincuente, tenga acceso).<\/li>\n<li><strong>Escenario 2. <\/strong>Como resultado de la realizaci\u00f3n de una prueba de penetraci\u00f3n, se descubri\u00f3 que todos los medios de control de VPN y acceso remoto est\u00e1n protegidos. Sin embargo, luego un miembro del \"equipo rojo\" pasa sin problemas por el mostrador de recepci\u00f3n y se lleva la computadora port\u00e1til de uno de los empleados.<\/li>\n<\/ul>\n<p>\nEn ambos casos mencionados anteriormente, el \"equipo rojo\" verifica no solo la confiabilidad de cada sistema por separado, sino tambi\u00e9n la totalidad del sistema en su conjunto para detectar vulnerabilidades.<\/p>\n<h2> \u00bfQui\u00e9n necesita una simulaci\u00f3n de ataques integral?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn pocas palabras, pr\u00e1cticamente cualquier empresa puede beneficiarse del red teaming. Como se muestra <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">en nuestro informe de riesgos globales de datos 2019.<\/a><\/noindex>, un alarmante n\u00famero de organizaciones vive con la falsa creencia de que tienen control total sobre sus datos. Descubrimos, por ejemplo, que, en promedio, el 22% de las carpetas de una empresa son accesibles para cada empleado, y que el 87% de las empresas tienen m\u00e1s de 1000 archivos confidenciales obsoletos en sus sistemas.<\/p>\n<p>Si su empresa no opera en el \u00e1mbito tecnol\u00f3gico, puede parecer que el red teaming no le ofrecer\u00e1 muchos beneficios. Pero no es as\u00ed. La ciberseguridad no es solo proteger informaci\u00f3n confidencial.<\/p>\n<p>Los delincuentes intentan apoderarse de tecnolog\u00edas independientemente del sector de la empresa. Por ejemplo, pueden buscar acceder a su red para ocultar sus acciones de apoderamiento de otro sistema o red en otra parte del mundo. En este tipo de ataque, los datos no son el objetivo para ellos. Quieren infectar espec\u00edficamente sus computadoras con malware para convertir su sistema en un grupo de botnets.<\/p>\n<p>Para las peque\u00f1as empresas puede ser dif\u00edcil encontrar recursos para llevar a cabo el red teaming. En este caso, tiene sentido delegar este proceso a un contratista externo.<\/p>\n<h2> Red Teaming: recomendaciones<\/h2>\n<p>\nEl momento \u00f3ptimo para realizar red teaming y su frecuencia dependen de en qu\u00e9 sector trabaje y del desarrollo de sus medios de ciberseguridad.<\/p>\n<p>En particular, debe automatizar acciones como la investigaci\u00f3n de activos y el an\u00e1lisis de vulnerabilidades. Su organizaci\u00f3n tambi\u00e9n debe combinar tecnolog\u00edas automatizadas con control humano, realizando regularmente pruebas de penetraci\u00f3n completas.<br \/>\nDespu\u00e9s de completar varios ciclos de pruebas de penetraci\u00f3n y b\u00fasqueda de vulnerabilidades, puede comenzar con una simulaci\u00f3n integral de un ataque real. En esta etapa, el red teaming le ser\u00e1 de gran utilidad. Sin embargo, intentar llevarlo a cabo antes de establecer las bases de la ciberseguridad no dar\u00e1 frutos significativos.<\/p>\n<p>El equipo de 'hackers \u00e9ticos' probablemente podr\u00e1 comprometer un sistema desprevenido tan r\u00e1pida y f\u00e1cilmente que obtendr\u00e1 muy poca informaci\u00f3n para tomar medidas adicionales. Para lograr un efecto real, la informaci\u00f3n obtenida por el 'equipo rojo' debe ser comparada con pruebas de penetraci\u00f3n y evaluaciones de vulnerabilidad anteriores.<\/p>\n<h2> \u00bfQu\u00e9 es una prueba de penetraci\u00f3n?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulaci\u00f3n integral de un ataque real (Red Teaming) se confunde a menudo con <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">las pruebas de penetraci\u00f3n (pentest)<\/a><\/noindex>, pero estos dos m\u00e9todos son un poco diferentes. M\u00e1s precisamente, las pruebas de penetraci\u00f3n son solo uno de los m\u00e9todos de red teaming.<\/p>\n<p>El rol del pentester <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">est\u00e1 bastante bien definido<\/a><\/noindex>. El trabajo de los pentesters se divide en cuatro etapas principales: planificaci\u00f3n, recopilaci\u00f3n de informaci\u00f3n, ataque e informes. Como puede ver, los pentesters hacen m\u00e1s que simplemente buscar vulnerabilidades de software. Intentan ponerse en el lugar de los hackers y, una vez que acceden a su sistema, comienza su verdadero trabajo.<\/p>\n<p>Identifican vulnerabilidades y luego realizan nuevos ataques bas\u00e1ndose en la informaci\u00f3n obtenida, movi\u00e9ndose por la jerarqu\u00eda de carpetas. Esta es la diferencia entre los especialistas que realizan pruebas de penetraci\u00f3n y aquellos que son contratados solo para buscar vulnerabilidades, utilizando software de escaneo de puertos o detecci\u00f3n de virus. Un pentester experimentado puede determinar:<\/p>\n<ul>\n<li>hacia d\u00f3nde pueden dirigir su ataque los hackers;<\/li>\n<li>la forma en que atacar\u00e1n los hackers; <\/li>\n<li>c\u00f3mo se comportar\u00e1 su defensa; <\/li>\n<li>la posible magnitud de la violaci\u00f3n. <\/li>\n<\/ul>\n<p>\nLas pruebas de penetraci\u00f3n est\u00e1n destinadas a identificar fallos a nivel de aplicaciones y redes, as\u00ed como oportunidades para superar barreras de seguridad f\u00edsicas. Si bien las pruebas autom\u00e1ticas pueden revelar algunos problemas de ciberseguridad, las pruebas manuales de penetraci\u00f3n tienen en cuenta, adem\u00e1s, la vulnerabilidad del negocio ante ataques.<\/p>\n<h2> Red Teaming vs. pruebas de penetraci\u00f3n<\/h2>\n<p>\nSin duda, la prueba de penetraci\u00f3n es importante, pero es solo una parte de una serie completa de actividades llevadas a cabo durante el red teaming. Las actividades del 'equipo rojo' tienen objetivos mucho m\u00e1s amplios que los de los pentesters, que a menudo solo buscan acceder a la red. En el red teaming, generalmente se involucra a m\u00e1s personas, recursos y tiempo, ya que los especialistas del 'equipo rojo' profundizan para comprender completamente el verdadero nivel de riesgo y vulnerabilidad en las tecnolog\u00edas, as\u00ed como en los activos humanos y f\u00edsicos de la organizaci\u00f3n.<\/p>\n<p>Adem\u00e1s, hay otras diferencias. El red teaming se utiliza generalmente por organizaciones con medidas de ciberseguridad m\u00e1s maduras y desarrolladas (aunque, en la pr\u00e1ctica, esto no siempre es as\u00ed).<\/p>\n<p>Normalmente, se trata de empresas que ya han realizado pruebas de penetraci\u00f3n y han corregido la mayor\u00eda de las vulnerabilidades encontradas, y ahora buscan a alguien que pueda intentar nuevamente acceder a informaci\u00f3n confidencial o vulnerar sus defensas de cualquier manera.<br \/>\nEs por eso que el red teaming se basa en un equipo de expertos en seguridad, enfocados en un objetivo espec\u00edfico. Se centran en las vulnerabilidades internas y utilizan tanto m\u00e9todos electr\u00f3nicos como f\u00edsicos de ingenier\u00eda social dirigidos a los empleados de la organizaci\u00f3n. A diferencia de los pentesters, los 'equipos rojos' no tienen prisa durante sus ataques, deseando evitar la detecci\u00f3n, como lo har\u00eda un verdadero ciberdelincuente.<\/p>\n<h2> Ventajas del Red Teaming<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulaci\u00f3n integral de ataques reales tiene muchas ventajas, pero la m\u00e1s importante es que este enfoque proporciona una visi\u00f3n exhaustiva del nivel de ciberseguridad de la organizaci\u00f3n. Un proceso t\u00edpico de simulaci\u00f3n de ataque integral incluir\u00e1 pruebas de penetraci\u00f3n (red, aplicaciones, dispositivos m\u00f3viles y otros), ingenier\u00eda social (en comunicaci\u00f3n en persona, mediante llamadas telef\u00f3nicas, correos electr\u00f3nicos o mensajes de texto y chat) y acceso f\u00edsico (forzar cerraduras, identificar zonas muertas de c\u00e1maras de vigilancia, eludir sistemas de alerta). Si hay vulnerabilidades en cualquiera de estos aspectos de su sistema, ser\u00e1n detectadas.<\/p>\n<p>Una vez que se identifican las vulnerabilidades, estas pueden ser corregidas. Un procedimiento efectivo de simulaci\u00f3n de ataques no termina tras la detecci\u00f3n de vulnerabilidades. Despu\u00e9s de que se hayan identificado claramente las deficiencias de seguridad, querr\u00e1 trabajar en su correcci\u00f3n y realizar pruebas nuevamente. De hecho, el trabajo real generalmente comienza despu\u00e9s de la incursi\u00f3n del 'equipo rojo', cuando lleva a cabo un an\u00e1lisis forense del ataque e intenta mitigar las vulnerabilidades encontradas.<\/p>\n<p>Adem\u00e1s de estas dos ventajas principales, el red teaming tambi\u00e9n ofrece varias otras. As\u00ed, el 'equipo rojo' puede:<\/p>\n<ul>\n<li>identificar riesgos y vulnerabilidades a ataques en los activos de informaci\u00f3n clave del negocio;<\/li>\n<li>simular los m\u00e9todos, t\u00e1cticas y procedimientos de los atacantes reales en un entorno de riesgo controlado y limitado; <\/li>\n<li>evaluar la capacidad de su organizaci\u00f3n para detectar, responder y prevenir amenazas complejas y espec\u00edficas; <\/li>\n<li>fomentar una estrecha colaboraci\u00f3n con los departamentos de ciberseguridad y los 'equipos azules', para garantizar una reducci\u00f3n significativa de las consecuencias y llevar a cabo seminarios pr\u00e1cticos exhaustivos sobre las vulnerabilidades detectadas. <\/li>\n<\/ul>\n<p><\/p>\n<h2> \u00bfC\u00f3mo funciona el Red Teaming? <\/h2>\n<p>\nUna excelente manera de entender el principio de funcionamiento del red teaming es observar c\u00f3mo suele llevarse a cabo. El proceso t\u00edpico de simulaci\u00f3n de ataques consta de varias etapas:<\/p>\n<ul>\n<li>La organizaci\u00f3n coordina con el 'equipo rojo' (interno o externo) el objetivo del ataque realizado. Por ejemplo, dicho objetivo puede ser extraer informaci\u00f3n confidencial de un servidor espec\u00edfico.<\/li>\n<li>Luego, el \u00abequipo rojo\u00bb realiza la exploraci\u00f3n del objetivo. Esto da como resultado un esquema de los sistemas objetivo, incluyendo servicios de red, aplicaciones web y portales internos para empleados.<\/li>\n<li>Despu\u00e9s de esto, se buscan vulnerabilidades en el sistema objetivo, que generalmente se explotan mediante phishing o ataques XSS.<\/li>\n<li>Una vez que se obtienen los tokens de acceso, el \u00abequipo rojo\u00bb los utiliza para investigar vulnerabilidades adicionales.<\/li>\n<li>Al detectar otras vulnerabilidades, el \u00abequipo rojo\u00bb intentar\u00e1 elevar su nivel de acceso al necesario para alcanzar el objetivo.<\/li>\n<li>Cuando se obtiene acceso a los datos o activos objetivo, la tarea del ataque se considera completa.<\/li>\n<\/ul>\n<p>\nDe hecho, un especialista experimentado del \u00abequipo rojo\u00bb utilizar\u00e1 una gran cantidad de m\u00e9todos diferentes para llevar a cabo cada uno de los pasos enumerados. Sin embargo, la conclusi\u00f3n clave del ejemplo anterior es que peque\u00f1as vulnerabilidades en sistemas individuales pueden convertirse en fallos catastr\u00f3ficos si se combinan en cadena.<\/p>\n<h2> \u00bfQu\u00e9 se debe considerar al dirigirse al \u00abequipo rojo\u00bb? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara obtener el m\u00e1ximo beneficio del red teaming, es necesario prepararse adecuadamente. Los sistemas y procesos utilizados por cada organizaci\u00f3n son diferentes, y se logra un nivel de red teaming de calidad cuando se enfoca en la b\u00fasqueda de vulnerabilidades en sus propios sistemas. Por esta raz\u00f3n, es importante tener en cuenta varios factores:<\/p>\n<h3>Sepa qu\u00e9 est\u00e1 buscando<\/h3>\n<p>\nPrimero y ante todo, es importante entender qu\u00e9 sistemas y procesos desea evaluar. Puede que sepa que quiere probar una aplicaci\u00f3n web, pero no tiene mucha claridad sobre lo que eso realmente implica y qu\u00e9 otros sistemas est\u00e1n integrados con sus aplicaciones web. Por ello, es fundamental que tenga un buen conocimiento de sus propios sistemas y que corrija todas las vulnerabilidades obvias antes de comenzar una simulaci\u00f3n exhaustiva de un ataque real.<\/p>\n<h3>Conozca su red<\/h3>\n<p>\nEsto est\u00e1 relacionado con la recomendaci\u00f3n anterior, pero se centra m\u00e1s en las caracter\u00edsticas t\u00e9cnicas de su red. Cuanto mejor pueda evaluar cuantitativamente el entorno de prueba, m\u00e1s precisa y espec\u00edfica actuar\u00e1 su \u00abequipo rojo\u00bb.<\/p>\n<h3>Conozca su presupuesto<\/h3>\n<p>\nEl Red Teaming puede llevarse a cabo en diferentes niveles, pero simular un espectro completo de ataques en su red, incluida la ingenier\u00eda social y la intrusi\u00f3n f\u00edsica, puede resultar costoso. Por esta raz\u00f3n, es importante entender cu\u00e1nto puede gastar en dicha evaluaci\u00f3n y, en consecuencia, delinear su alcance.<\/p>\n<h3>Conozca su nivel de riesgo<\/h3>\n<p>\nAlgunas organizaciones pueden tolerar un nivel de riesgo bastante alto dentro de sus procedimientos comerciales est\u00e1ndar. Otras, en cambio, deber\u00e1n limitar su nivel de riesgo en mayor medida, especialmente si la empresa opera en una industria altamente regulada. Por lo tanto, al llevar a cabo el red teaming, es importante centrarse en los riesgos que realmente representan una amenaza para su negocio.<\/p>\n<h2> Red Teaming: herramientas y t\u00e1cticas<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCon la implementaci\u00f3n adecuada, el 'equipo rojo' realizar\u00e1 un ataque a gran escala en sus redes utilizando todas las herramientas y m\u00e9todos que emplean los hackers. Entre otras cosas, esto incluye:<\/p>\n<ul>\n<li><strong>Pruebas de penetraci\u00f3n de aplicaciones <\/strong>\u2014 se centra en identificar vulnerabilidades a nivel de aplicaci\u00f3n, como la falsificaci\u00f3n de peticiones entre sitios, deficiencias en la entrada de datos, gesti\u00f3n d\u00e9bil de sesiones y muchas m\u00e1s.<\/li>\n<li><strong>Pruebas de penetraci\u00f3n de red <\/strong>\u2014 se enfoca en identificar vulnerabilidades a nivel de red y sistema, incluidas configuraciones incorrectas, vulnerabilidades en redes inal\u00e1mbricas, servicios no autorizados y mucho m\u00e1s. <\/li>\n<li><strong>Pruebas de penetraci\u00f3n f\u00edsica<\/strong> \u2014 verifica la eficacia, as\u00ed como las fortalezas y debilidades de los medios de control de seguridad f\u00edsica en situaciones del mundo real. <\/li>\n<li><strong>Social engineering <\/strong>\u2014 se centra en aprovechar las debilidades de las personas y la naturaleza humana, evaluando la susceptibilidad de las personas al enga\u00f1o, la persuasi\u00f3n y la manipulaci\u00f3n mediante phishing por correo electr\u00f3nico, llamadas telef\u00f3nicas y mensajes de texto, as\u00ed como en contactos f\u00edsicos en el lugar. <\/li>\n<\/ul>\n<p>\nTodo lo anterior son componentes del red teaming. Se trata de una simulaci\u00f3n de ataque a gran escala y multi-nivel, dise\u00f1ada para determinar qu\u00e9 tan bien pueden resistir sus personas, redes, aplicaciones y medios de control de seguridad f\u00edsicos un ataque de un verdadero agresor. <\/p>\n<h2>El m\u00e9todo de Red Teaming contin\u00faa evolucionando.<\/h2>\n<p>\nLa naturaleza de la simulaci\u00f3n compleja de ataques reales, en la que los \"equipos rojos\" intentan encontrar nuevas vulnerabilidades en el sistema de seguridad y los \"equipos azules\" intentan corregirlas, lleva a un desarrollo constante de los m\u00e9todos de estas pruebas. Por esta raz\u00f3n, es dif\u00edcil hacer una lista actualizada de las t\u00e9cnicas modernas de red teaming, ya que se vuelven obsoletas r\u00e1pidamente.<\/p>\n<p>Por lo tanto, la mayor\u00eda de los especialistas en red teaming dedicar\u00e1n al menos parte de su tiempo a estudiar nuevas vulnerabilidades y m\u00e9todos de explotaci\u00f3n, utilizando numerosos recursos proporcionados por la comunidad de \"equipos rojos\". Aqu\u00ed est\u00e1n las m\u00e1s populares de estas comunidades:<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>es un servicio por suscripci\u00f3n que ofrece cursos en l\u00ednea, dedicados principalmente a pruebas de penetraci\u00f3n, as\u00ed como cursos sobre la forense de sistemas operativos, ingenier\u00eda social y lenguaje ensamblador para la protecci\u00f3n de informaci\u00f3n.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>es un \"operador de ciberseguridad ofensiva\" que mantiene un blog sobre m\u00e9todos de simulaci\u00f3n compleja de ataques reales y es una buena fuente de nuevos enfoques.<\/li>\n<li>Twitter tambi\u00e9n es una buena fuente si buscas informaci\u00f3n actual sobre red teaming. Puedes encontrarla a trav\u00e9s de hashtags <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> y <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> es otro experto en red teaming que publica un bolet\u00edn informativo y <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">podcast,<\/a><\/noindex>, escribe<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> sitio web<\/a><\/noindex> y escribe mucho sobre las tendencias actuales de los \"equipos rojos\". Entre sus \u00faltimos art\u00edculos est\u00e1n: <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\"El pentest del equipo morado significa que tu equipo rojo y azul ha fallado\"<\/a><\/noindex> y <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\"Recompensas por vulnerabilidades encontradas, y cu\u00e1ndo utilizar la evaluaci\u00f3n de vulnerabilidades, la prueba de penetraci\u00f3n y la simulaci\u00f3n compleja de ataques\"<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> es un bolet\u00edn informativo sobre seguridad web, patrocinado por PortSwigger Web Security. Es un buen recurso para conocer los desarrollos y noticias en el campo del red teaming: hacks, filtraciones de datos, exploits, vulnerabilidades de aplicaciones web y nuevas tecnolog\u00edas de seguridad.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>es un \"hacker \u00e9tico\" y especialista en pruebas de penetraci\u00f3n, que regularmente cubre nuevas t\u00e1cticas de \"equipo rojo\" en su <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blog<\/a><\/noindex>.<\/li>\n<li>MWR labs es una buena, aunque extremadamente t\u00e9cnica, fuente de noticias sobre red teaming. Publican informaci\u00f3n \u00fatil para los equipos rojos <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">herramientas<\/a><\/noindex>, y su <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">feed en Twitter <\/a><\/noindex>contiene consejos para resolver problemas que enfrentan los especialistas en pruebas de seguridad.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 abogado y \u00abhackeador \u00e9tico\u00bb. En su cuenta de Twitter, comparte m\u00e9todos \u00fatiles para los \u00abred teams\u00bb, como la escritura de inyecciones SQL y la falsificaci\u00f3n de tokens OAuth.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">T\u00e1cticas, t\u00e9cnicas y conocimiento com\u00fan de adversarios de Mitre<\/a><\/noindex> (ATT &amp; CK) \u2014 es una base de conocimientos cuidadosamente elaborada sobre el comportamiento de los atacantes. Rastrea las fases del ciclo de vida de los atacantes y las plataformas a las que apuntan.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">El Libro de Jugadas del Hacker<\/a><\/noindex> \u2014 es una gu\u00eda para hackers que, aunque algo antigua, cubre muchos m\u00e9todos fundamentales que a\u00fan forman la base de la simulaci\u00f3n compleja de ataques reales. Su autor, Peter Kim, tambi\u00e9n tiene <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">feed en Twitter<\/a><\/noindex>, en la que ofrece consejos sobre hacking y otra informaci\u00f3n.<\/li>\n<li>SANS Institute \u2014 otro proveedor importante de materiales de capacitaci\u00f3n en ciberseguridad. Su <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">canal de Twitter<\/a><\/noindex>, dedicado a la criminal\u00edstica digital y la respuesta a incidentes, contiene las \u00faltimas noticias sobre cursos de SANS y consejos de expertos en la pr\u00e1ctica.<\/li>\n<li>Algunas de las novedades m\u00e1s interesantes sobre red teaming se publican en <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. All\u00ed hay art\u00edculos enfocados en la tecnolog\u00eda, como la comparaci\u00f3n entre Red Teaming y pruebas de penetraci\u00f3n, as\u00ed como art\u00edculos anal\u00edticos, como el \u00abManifiesto del Especialista en Red Team\u00bb.<\/li>\n<li>Por \u00faltimo, Awesome Red Teaming es una comunidad en GitHub que ofrece <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">una lista muy detallada <\/a><\/noindex>de recursos dedicados al Red Teaming. Aborda pr\u00e1cticamente todos los aspectos t\u00e9cnicos de las actividades del \u00abred team\u00bb, desde obtener acceso inicial, realizar acciones maliciosas hasta la recolecci\u00f3n y extracci\u00f3n de datos.<\/li>\n<\/ul>\n<p><\/p>\n<h2> \u00bfQu\u00e9 es el \u00abequipo azul\u00bb?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCon tantos equipos de \u00abcolores\u00bb diferentes, puede ser dif\u00edcil determinar qu\u00e9 tipo necesita su organizaci\u00f3n.<\/p>\n<p>Una de las alternativas al \u00abequipo rojo\u00bb, o m\u00e1s bien otro tipo de equipo que puede utilizarse junto con el \u00abequipo rojo\u00bb, es el \u00abequipo azul\u00bb. El \u00abequipo azul\u00bb tambi\u00e9n eval\u00faa la seguridad de la red y identifica posibles vulnerabilidades en la infraestructura. Sin embargo, tiene un objetivo diferente. Este tipo de equipos se necesita para encontrar formas de proteger, modificar y reagrupar los mecanismos de defensa, para hacer que la respuesta a incidentes sea mucho m\u00e1s efectiva.<\/p>\n<p>Al igual que el \"equipo rojo\", el equipo azul debe tener el mismo conocimiento sobre las t\u00e1cticas de los atacantes, t\u00e9cnicas y procedimientos para desarrollar estrategias de respuesta en base a eso. Sin embargo, las responsabilidades del \"equipo azul\" no se limitan solo a la defensa contra ataques. Tambi\u00e9n participa en el fortalecimiento de toda la infraestructura de seguridad, utilizando, por ejemplo, un sistema de detecci\u00f3n de intrusiones (IDS) que asegura un an\u00e1lisis continuo de actividades inusuales y sospechosas.<\/p>\n<p>Estos son algunos de los pasos que realiza el \"equipo azul\":<\/p>\n<ul>\n<li>auditor\u00eda de seguridad, en particular, auditor\u00eda DNS;<\/li>\n<li>an\u00e1lisis de registros y memoria; <\/li>\n<li>an\u00e1lisis de paquetes de datos de red; <\/li>\n<li>an\u00e1lisis de datos de riesgos; <\/li>\n<li>an\u00e1lisis de huella digital; <\/li>\n<li>ingenier\u00eda inversa; <\/li>\n<li>pruebas de DDoS; <\/li>\n<li>desarrollo de escenarios de implementaci\u00f3n de riesgos. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Diferencias entre el equipo rojo y el equipo azul<\/h3>\n<p>\nUna pregunta com\u00fan para muchas organizaciones: \u00bfqu\u00e9 equipo deber\u00edan utilizar, el rojo o el azul? Esta pregunta tambi\u00e9n suele estar acompa\u00f1ada de una rivalidad amistosa entre las personas que trabajan \"en lados opuestos de la barricada\". En realidad, ning\u00fan equipo tiene sentido sin el otro. As\u00ed que la respuesta correcta a esta pregunta es que ambos equipos son importantes.<\/p>\n<p>El \"equipo rojo\" ataca y se utiliza para evaluar la preparaci\u00f3n del \"equipo azul\" para la defensa. A veces, el \"equipo rojo\" puede encontrar vulnerabilidades que el \"equipo azul\" ha pasado por alto completamente, y en ese caso, el \"equipo rojo\" debe demostrar c\u00f3mo se pueden resolver estas vulnerabilidades.<\/p>\n<p>Para ambos equipos, es vital trabajar conjuntamente contra los cibercriminales para fortalecer la seguridad de la informaci\u00f3n.<\/p>\n<p>Por esta raz\u00f3n, no tiene sentido elegir solo un lado o invertir solo en un tipo de equipo. Es importante recordar que el objetivo de ambas partes es prevenir el cibercrimen.<br \/>\nEn otras palabras, las empresas necesitan establecer una colaboraci\u00f3n mutua entre ambos equipos para garantizar una auditor\u00eda integral, con registros de todos los ataques y chequeos realizados, as\u00ed como de las caracter\u00edsticas detectadas.<\/p>\n<p>El \"equipo rojo\" proporciona informaci\u00f3n sobre las operaciones que llevaron a cabo durante la simulaci\u00f3n de ataque, mientras que el azul informa sobre las acciones que tomaron para cubrir las lagunas y corregir las vulnerabilidades encontradas.<\/p>\n<p>No se puede subestimar la importancia de ambos equipos. Sin su auditor\u00eda constante de seguridad, la realizaci\u00f3n de pruebas de penetraci\u00f3n y la mejora de la infraestructura, las empresas no tendr\u00edan idea del estado de su propia seguridad. Al menos hasta que ocurra una filtraci\u00f3n de datos, y quede dolorosamente claro que las medidas de seguridad han sido insuficientes.<\/p>\n<h3>\u00bfQu\u00e9 es un \u00abequipo p\u00farpura\u00bb?<\/h3>\n<p>\nEl \u00abequipo p\u00farpura\u00bb surgi\u00f3 como resultado de los intentos de combinar los equipos rojo y azul. El \u00abequipo p\u00farpura\u00bb es m\u00e1s bien un concepto que un tipo de equipo separado. Es mejor verlo como una combinaci\u00f3n de los equipos rojo y azul. Involucra a ambos equipos, ayud\u00e1ndoles a trabajar juntos.<\/p>\n<p>El \u00abequipo p\u00farpura\u00bb puede ayudar a los servicios de seguridad a aumentar la efectividad en la detecci\u00f3n de vulnerabilidades, identificaci\u00f3n de amenazas y monitoreo de la red mediante la modelaci\u00f3n precisa de escenarios de amenazas comunes y asistiendo en la creaci\u00f3n de nuevos m\u00e9todos de detecci\u00f3n y prevenci\u00f3n de amenazas.<\/p>\n<p>Algunas organizaciones utilizan el \u00abequipo p\u00farpura\u00bb para eventos espec\u00edficos y dirigidos, donde se definen claramente los objetivos de seguridad, los plazos y los resultados clave. Esto incluye el reconocimiento de deficiencias en los ataques y la defensa, as\u00ed como la determinaci\u00f3n de futuras necesidades de capacitaci\u00f3n y tecnolog\u00eda.<\/p>\n<p>Un enfoque alternativo, que est\u00e1 ganando impulso, es considerar el \u00abequipo p\u00farpura\u00bb como un modelo conceptual que opera en toda la organizaci\u00f3n, promoviendo la creaci\u00f3n de una cultura de ciberseguridad y su mejora continua.<\/p>\n<h2> Conclusi\u00f3n<\/h2>\n<p>\nEl Red Teaming, o la simulaci\u00f3n integral de ataques, es un m\u00e9todo poderoso para probar las vulnerabilidades del sistema de seguridad de una organizaci\u00f3n, pero debe aplicarse con precauci\u00f3n. En particular, para su uso necesitas tener suficientes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">medios de defensa de seguridad de la informaci\u00f3n<\/a><\/noindex>, de lo contrario, puede no cumplir con las expectativas depositadas en \u00e9l.<br \/>\nEl Red Teaming puede revelar vulnerabilidades en tu sistema de las que ni siquiera ten\u00edas idea y ayudar a remediarlas. Al aplicar un enfoque competitivo entre los equipos azul y rojo, puedes simular las acciones de un verdadero hacker que quisiera robar tus datos o da\u00f1ar tus activos.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 Simulaci\u00f3n integral de ataques. Metodolog\u00eda y herramientas | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}