Dradis: Colaboración y Reportes en Ciberseguridad

 

 https://www.onlinetis.com

Dradis: Colaboración y Reportes en Ciberseguridad

Dradis Framework es una herramienta de colaboración esencial en Kali Linux para profesionales de la ciberseguridad. Su función principal no es realizar ataques, sino actuar como un repositorio central donde se consolidan los hallazgos de diferentes herramientas (como Nmap, Nessus o Burp Suite) para generar informes finales de manera eficiente.

Aquí tienes una guía rápida sobre qué es y cómo empezar a usarlo.


¿Qué es Dradis?

Dradis es un "Framework de colaboración" de código abierto. Imagina que estás haciendo un test de penetración: tienes resultados de escaneos, capturas de pantalla y notas dispersas. Dradis te permite:

  1. Centralizar información: Importar resultados de múltiples herramientas.

  2. Colaborar en equipo: Varios auditores pueden trabajar en el mismo proyecto simultáneamente.

  3. Generar Informes: Exportar los resultados directamente a formatos como Word o PDF (ahorrando horas de redacción manual).


Cómo usar Dradis en Kali Linux

1. Iniciar el servicio

Dradis no viene activado por defecto para ahorrar recursos. Para iniciarlo, abre tu terminal y escribe:

Bash
systemctl start dradis

2. Acceder a la interfaz

Una vez iniciado, Dradis se ejecuta como una aplicación web local.

  • Abre tu navegador (Firefox).

  • Ve a la dirección: http://localhost:3000

Nota: La primera vez que entres, el sistema te pedirá que crees una contraseña de administrador para proteger tus datos.

3. Flujo de trabajo básico

  1. Crear un Proyecto: Define el nombre del cliente o la auditoría.

  2. Importar Datos: Ve a la sección de "Upload" y sube los archivos .xml de herramientas como Nmap o Nessus.

  3. Organizar Nodos: Dradis organiza la información en "Nodos" (que representan hosts o redes).

  4. Redactar Notas: Añade descripciones de las vulnerabilidades encontradas.


Ventajas Clave en un Pentest

  • Evita la redundancia: Si dos personas encuentran el mismo fallo, Dradis ayuda a unificarlo.

  • Seguimiento: Puedes ver el progreso de la auditoría en tiempo real.

  • Personalización: Puedes crear plantillas de informes que sigan los estándares de tu empresa o del cliente.


¿Problemas comunes?

Si al intentar entrar a localhost:3000 recibes un error, asegúrate de que el servicio está corriendo con systemctl status dradis. A veces, si es la primera vez que lo instalas en una versión limpia de Kali, podrías necesitar ejecutar:

sudo apt update && sudo apt install dradis 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux