Ir al contenido

Checklist de enumeración SSH

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Usa esta lista con el workflow y herramientas y automatización.

  • banner de protocolo y software separados
  • host keys, tipos y fingerprints conservados
  • fingerprint comparado con una fuente independiente
  • KEX, ciphers, MAC y compresión registrados
  • algoritmos del cliente y del servidor no confundidos
  • métodos de autenticación por usuario registrados
  • password, publickey, keyboard-interactive y certificados diferenciados
  • configuración del cliente revisada con ssh -G
  • configuración del servidor resuelta con sshd -T cuando existe acceso
  • bloques Match, forwarding, agent forwarding, X11, SFTP y comandos forzados evaluados
  • capacidades posteriores atribuidas al usuario efectivo
  • OpenSSH conserva la negociación de control
  • ssh-keyscan no se trata como verificación
  • ssh-audit y NSE validados con OpenSSH
  • brute force separado de enumeración
  • agentes, forwards, ControlMaster y sesiones terminados
  • claves y outputs tratados como evidencia sensible