Checklist de enumeración SSH
Madurezreviewed
Última revisión
Publicado
Última actualización
Usa esta lista con el workflow y herramientas y automatización.
Identidad y negociación
Sección titulada «Identidad y negociación»- banner de protocolo y software separados
- host keys, tipos y fingerprints conservados
- fingerprint comparado con una fuente independiente
- KEX, ciphers, MAC y compresión registrados
- algoritmos del cliente y del servidor no confundidos
Acceso y configuración
Sección titulada «Acceso y configuración»- métodos de autenticación por usuario registrados
- password, publickey, keyboard-interactive y certificados diferenciados
- configuración del cliente revisada con
ssh -G - configuración del servidor resuelta con
sshd -Tcuando existe acceso - bloques
Match, forwarding, agent forwarding, X11, SFTP y comandos forzados evaluados - capacidades posteriores atribuidas al usuario efectivo
Herramientas y cierre
Sección titulada «Herramientas y cierre»- OpenSSH conserva la negociación de control
-
ssh-keyscanno se trata como verificación - ssh-audit y NSE validados con OpenSSH
- brute force separado de enumeración
- agentes, forwards, ControlMaster y sesiones terminados
- claves y outputs tratados como evidencia sensible