
Evaluación profesional de ciberseguridad que demuestra la identificación de vulnerabilidades, la puntuación de gravedad CVSS, la aplicación del marco MITRE ATT&CK y la planificación detallada de remediación para las vulnerabilidades críticas de OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)
Una evaluación profesional de vulnerabilidades de seguridad que demuestra identificación, análisis y remediación de un servicio OpenSSH desactualizado.
Fecha de Evaluación: 28 de septiembre de 2023
Sistema Objetivo: 10.10.3.31
Escáner Utilizado: Nmap 7.91
Durante una evaluación rutinaria de seguridad de red, se identificó una vulnerabilidad crítica en el sistema objetivo que ejecuta una versión desactualizada de OpenSSH (6.6.1p1). Esta versión, lanzada en 2014, contiene múltiples vulnerabilidades de seguridad conocidas que podrían permitir a los atacantes:
Clasificación de Riesgo General: 🔴 ALTO
| Propiedad | Valor |
|---|---|
| Gravedad | Alta |
| Puntuación CVSS | 7.5+ |
| Impacto | Alto - Posible compromiso remoto del sistema |
| Probabilidad | Alta - Accesible públicamente con exploits conocidos |
| Servicio | SSH (Puerto 22/tcp) |
| Estado | ⚠️ Requiere remediación inmediata |
CVE-2016-0777 - Divulgación de Información (CVSS 4.3)
CVE-2016-0778 - Divulgación de Información (CVSS 4.3)
CVE-2015-5600 - Bypass de Autenticación (CVSS 8.5)
CVE-2015-6564 - Uso después de liberación (CVSS 6.5)
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13
Autenticación y Control de Acceso:
Confidencialidad de Datos:
Integridad del Sistema:
Escenario 1: Robo de Credenciales
Escenario 2: Fuerza Bruta
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V # Verificar actualización
/etc/ssh/sshd_config)# Deshabilitar inicio de sesión root
PermitRootLogin no
# Forzar autenticación basada en clave
PubkeyAuthentication yes
PasswordAuthentication no
# Limitar intentos de autenticación
MaxAuthTries 3
# Usar solo cifrados fuertes
Ciphers [email protected],[email protected]
# Reiniciar servicio
sudo systemctl restart sshd
| ID de Técnica | Nombre | Descripción |
|---|---|---|
| T1021.004 | Servicios Remotos: SSH | Los adversarios explotan SSH para acceso remoto |
| T1110 | Fuerza Bruta | Ataques de adivinación de contraseñas |
| T1595.002 | Escaneo de Vulnerabilidades | Identificar versiones vulnerables de SSH |
| ID de Mitigación | Nombre | Implementación |
|---|---|---|
| M1051 | Actualizar Software | Actualizar a la última versión de OpenSSH |
| M1032 | Autenticación Multifactor | Implementar 2FA para acceso SSH |
| M1035 | Segmentación de Red | Restringir SSH a la red de gestión |
Marco de Clasificación:
Proceso de Evaluación:
Ver Informe Completo de Vulnerabilidad
✅ Evaluación de seguridad de red
✅ Identificación y análisis de vulnerabilidades
✅ Puntuación de gravedad CVSS
✅ Aplicación del marco MITRE ATT&CK
✅ Documentación profesional de seguridad
✅ Evaluación y priorización de riesgos
✅ Planificación de remediación y orientación
Esta evaluación de vulnerabilidades demuestra habilidades profesionales de análisis de ciberseguridad, incluyendo: