Propósito
Aprender a obtener información visible en Internet con Shodan
Descripción de la tarea
En la práctica Obteniendo información de una red local con Nmap aprendiste recogiste información visible desde dentro de tu red loca. También será necesario monitorizar los servicios abiertos a Internet de las que eres responsable por si alguien o tu mismo/a has abierto algún servicio indebidamente. El objetivo de esta práctica será usar el buscador Shodan para monitorizar los servicios que son visibles desde Internet. Esta es la utilidad del buscador Shodan.io, una herramienta desde la que podemos hacer muchas cosas desde su interfaz web, pero en este caso vamos a instalar la aplicacion para poder ejecutarla desde la línea de comandos y así poder integrarla en un script que se ejecute periódicamente y, por ejemplo, nos notifique cuando Shodan haya indexado algún servicio en las IP o nombres de dominio que administramos.
Sigue las siguientes instrucciones siguientes para completar la tarea:
- Lee y visualiza el vídeo de esta web.
- Regístrate en Shodan.io.
- Verifica que tienes una versión de python superior a la 3.8 para instalar el cliente de línea de comandos de shodan. Para instalarlo en Ubuntu 20.04 puedes usar
$pip install shodan
. - Busca en esta web cómo obtener tu IP pública con el comando
shodan
. - Ahora ejecuta el comando necesario para buscar si Shodan ha indexado tu IP y muestra algún puerto abierto.
- Ahora realiza alguna otra búsqueda más general de servicios publicados en internet en la que demuestres que conoces más utilidades del buscador.
- Explica cómo podría un atacante usar esta herramienta.
Entrega
Contesta a estas preguntas en el editor de la tarea en Moodle
Criterios de evaluación implicados
4.a) Se ha identificado la necesidad de inventariar y controlar los servicios de red
Instrumentos de calificación
Los conocimientos adquiridos con el desarrollo de esta tarea serán evaluados mediante un cuestionario en Moodle.