Ir al contenido

Enumeración del sistema operativo

Última actualización

La enumeración del sistema operativo comienza cuando disponemos de una sesión autenticada, ejecución de comandos, acceso a archivos o telemetría local. El punto de observación cambia: podemos contrastar lo que el host ejecuta y escucha con lo que la red permitía ver desde fuera.

Esta rama organiza tres capas. Los detalles de Linux, Windows, privilege escalation y post-explotación vivirán en sus páginas canónicas cuando los módulos dedicados aporten la profundidad necesaria.

Los procesos muestran qué software está activo, con qué argumentos, bajo qué identidad y qué recursos consume. La investigación relaciona:

  • procesos y servicios
  • sockets locales y remotos
  • tareas programadas y procesos padre
  • archivos, variables de entorno y datos procesados
  • orígenes, destinos y dependencias entre aplicaciones

La comparación con la vista externa es importante. Un servicio ligado a 127.0.0.1, una interfaz de gestión interna o una conexión saliente no aparecen necesariamente en el port scan inicial.

Cada proceso y sesión opera con un contexto de seguridad. Usuarios, grupos, tokens, capabilities, permisos de archivos, ACL y mecanismos de delegación determinan qué acciones son posibles. El objetivo de esta capa es describir el contexto efectivo y localizar relaciones de confianza, no reducir el análisis al nombre de la cuenta.

La última capa estudia cómo está construido y administrado el host:

  • sistema operativo, arquitectura y nivel de parches
  • interfaces, rutas, DNS, proxies y controles locales
  • software instalado y servicios habilitados
  • archivos de configuración y credenciales de servicio
  • políticas de seguridad, logging y mecanismos de protección

Un archivo sensible o una versión antigua es una observación. Su utilidad depende de permisos, proceso consumidor, configuración activa y reachability. Esas relaciones determinan el siguiente paso.

La enumeración local suele descubrir nuevos hosts, dominios, credenciales o interfaces. Esos datos regresan a la enumeración de infraestructura y de hosts desde una posición distinta. El modelo completo sigue siendo un bucle.