Está en la página 1de 2

Seguridad en las Operaciones y Auditoria de Sistemas

Actividad. Elaboración de un informe de auditoría

Unidad 6

Subir un documento ofimático de tipo Word o similar con la


Entrega información solicitada que permita su análisis y corrección
al campus virtual.

Esta actividad se desarrolla en dos partes:

Parte A

1. Enunciado
La actividad consiste en preparar los entornos vulnerables Metasploitable/Mutillidae
<https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-
linux-2.0.0.zip/download> para realizar todo el proceso de un auditoría práctica o test
de penetración.

El objetivo principal consiste en comprometer la máquina vulnerable utilizando fallos de


seguridad.

Los alumnos deberán entregar un informe técnico que recoja todo el proceso realizado.
Para el correcto desarrollo de esta actividad por parte del estudiante es necesario seguir
la siguiente secuencia:

▪ Preparación del entorno vulnerable Metasploitable 2.

▪ Preparación del entorno vulnerable Mutillidae 2.

▪ Realización del proceso de recopilación de información sobre el entorno


vulnerable.

▪ Realización del proceso identificación de vulnerabilidades sobre el entorno


vulnerable.

▪ Realización del proceso de explotación de vulnerabilidades sobre el entorno


vulnerable.

▪ Realización del proceso de post-explotación sobre el entorno vulnerable.

Finalmente, se recopilarán todos los pasos que ha realizado el alumno en un informe


técnico. El informe debe tener evidencias de que ha sido el alumno el autor de las
actividades, capturas de pantalla, capturas de terminal (script), capturas de vídeo, etc.

2. Detalles de entrega
Desarrollar un documento ofimático de tipo Word o similar que permita su análisis y
corrección, y subirlo al Campus Virtual dentro del plazo indicado por el docente.

1 © Copyright Universidad Europea. Todos los derechos reservados


Seguridad en las Operaciones y Auditoria de Sistemas
Actividad. Elaboración de un informe de auditoría

Parte B

1. Enunciado
Se elaborará un informe de auditoría final, que debe estar formado por el resumen
ejecutivo y el reporte técnico.

Para más información sobre la elaboración de un informe de reporte el alumno puede


acceder al siguiente enlace: <http://www.pentest-standard.org/index.php/Reporting>

2. Detalles de entrega
Desarrollar un documento ofimático de tipo Word o similar que permita su análisis y
corrección, y subirlo al Campus Virtual dentro del plazo indicado por el docente.

2 © Copyright Universidad Europea. Todos los derechos reservados

También podría gustarte