🧠 Principios de Enumeración en Ciberseguridad
🎮 La enumeración en ciberseguridad es como en los videojuegos: antes de atacar, necesitas conocer el entorno, saber qué recursos tiene el enemigo y si tienes ventaja táctica. Tomar decisiones sin esa información suele llevar a la derrota.
🔍 ¿Qué es?
La enumeración es el proceso de recopilar información técnica sobre un sistema, red o servicio.
Puede ser:
-
📡 Activa (escaneos con herramientas como
nmap) -
🕵️ Pasiva (sin tocar el objetivo, como OSINT)
❗ OSINT no es enumeración: es solo pasiva.
🛠️ ¿Para qué sirve?
-
Descubrir IPs, servicios, protocolos y usuarios
-
Entender la infraestructura del objetivo
-
Evitar ataques ruidosos que activan defensas
🎯 Buen enfoque
No se trata de atacar sin pensar, sino de:
-
📌 Mapear servicios
-
📌 Comprender relaciones
-
📌 Encontrar el mejor punto de entrada
🏴☠️ Como un cazador de tesoros: planea antes de cavar.