OpenWebinars

Ciberseguridad

Qué es Metasploit framework

Te explicamos de forma breve qué es Metasploit framework y sus principales características.

Héctor Rizaldos

Héctor Rizaldos

EXPERTO EN SEGURIDAD

Lectura 1 minutos

Publicado el 22 de octubre de 2018

Compartir

    Tabla de contenidos

Conviértete en un Experto en Ciberseguridad
Comienza 15 días gratis en OpenWebinars y accede cursos, talleres y laboratorios prácticos de Snort, OSINT y Metasploit para proteger tus sistemas de ataques de malware.
Registrarme ahora

Qué es Metasploit framework

Metasploit es un proyecto de código abierto que nos ayuda a investigar las vulnerabilidades de seguridad, vamos a ver qué es Metasploit para poder empezar a evitar riesgos de seguridad y documentar qué vulnerabilidades podemos encontrar en nuestros proyectos.

Metasploit framework es una herramienta desarrollada en Perl y Ruby en su mayor parte, que está enfocada a auditores de seguridad y equipos Red Team y Blue Team.

Red Team es el equipo ofensivo o encargado del hacking ético, que hace pruebas de intrusión, mientras que el Red Team es el equipo que lleva a cabo la securización y toda la parte defensiva.

Características principales

Es una herramienta muy completa que tiene muchísimos exploits, que son vulnerabilidades conocidas, en las cuales tienen también unos módulos, llamados payloads, que son los códigos que explotan estas vulnerabilidades.

También dispone de otros tipo de módulos, por ejemplo, los encoders, que son una especie de códigos de cifrado para evasión de antivirus o sistemas de seguridad perimetral.

Otra de las ventajas de este framework es que nos permite interactuar también con herramientas externas, como Nmap o Nessus, como ya veremos durante el curso de Metasploit.

Además ofrece la posibilidad de exportar nuestro malware a cualquier formato, ya sea en sistemas Unix o Windows.

Destacar también que es multiplataforma y gratuita, aunque tiene una versión de pago, en la que se nos ofrecen exploits ya desarrollados, pero cuyo coste es bastante elevado. La versión gratuita es muy interesante porque contiene todas las vulnerabilidades públicas.

Protege tu empresa de ataques de malware
Formaciones prácticas, avanzadas y actualizadas para que tu equipo domine las tecnologías, herramientas y procesos utilizados para proteger los datos y los activos IT/OT.
Solicitar más información

Compartir este post

También te puede interesar

Qué es la ciberseguridad
Blog

Qué es la ciberseguridad

Te contamos todo acerca de la ciberseguridad, qué es, su futuro laboral, como estar protegido en todo momento y herramientas que utilizan...

Leonela Mariel Lanz Veitia
Icono de la tecnología
Curso

Curso de Metasploit

Intermedio
4 h. y 19 min.

Aprende a usar Metasploit, el framework de herramientas más usado para hacer pentesting.

Héctor Rizaldos
4.3