Enumeración del sistema operativo
La enumeración del sistema operativo comienza cuando disponemos de una sesión autenticada, ejecución de comandos, acceso a archivos o telemetría local. El punto de observación cambia: podemos contrastar lo que el host ejecuta y escucha con lo que la red permitía ver desde fuera.
Esta rama organiza tres capas. Los detalles de Linux, Windows, privilege escalation y post-explotación vivirán en sus páginas canónicas cuando los módulos dedicados aporten la profundidad necesaria.
Procesos y dependencias
Sección titulada «Procesos y dependencias»Los procesos muestran qué software está activo, con qué argumentos, bajo qué identidad y qué recursos consume. La investigación relaciona:
- procesos y servicios
- sockets locales y remotos
- tareas programadas y procesos padre
- archivos, variables de entorno y datos procesados
- orígenes, destinos y dependencias entre aplicaciones
La comparación con la vista externa es importante. Un servicio ligado a 127.0.0.1, una interfaz de gestión interna o una conexión saliente no aparecen necesariamente en el port scan inicial.
Privilegios
Sección titulada «Privilegios»Cada proceso y sesión opera con un contexto de seguridad. Usuarios, grupos, tokens, capabilities, permisos de archivos, ACL y mecanismos de delegación determinan qué acciones son posibles. El objetivo de esta capa es describir el contexto efectivo y localizar relaciones de confianza, no reducir el análisis al nombre de la cuenta.
Configuración del sistema
Sección titulada «Configuración del sistema»La última capa estudia cómo está construido y administrado el host:
- sistema operativo, arquitectura y nivel de parches
- interfaces, rutas, DNS, proxies y controles locales
- software instalado y servicios habilitados
- archivos de configuración y credenciales de servicio
- políticas de seguridad, logging y mecanismos de protección
Un archivo sensible o una versión antigua es una observación. Su utilidad depende de permisos, proceso consumidor, configuración activa y reachability. Esas relaciones determinan el siguiente paso.
Volver al mapa
Sección titulada «Volver al mapa»La enumeración local suele descubrir nuevos hosts, dominios, credenciales o interfaces. Esos datos regresan a la enumeración de infraestructura y de hosts desde una posición distinta. El modelo completo sigue siendo un bucle.