> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/auditoria-de-host-y-redes/de-la-auditoria-a-las-pruebas-de-penetracion/fase-2-auditoria-de-seguridad-con-lyns.md).

# Fase 2 - Auditoría de seguridad con Lyns

## ⚙️ Fase 2 – Auditoría de Seguridad con Lynis

## 🎯 Objetivo

Realizar una **auditoría de seguridad** en un servidor Linux utilizando **Lynis**, identificar vulnerabilidades y aplicar medidas correctivas de acuerdo con una política de seguridad definida.

### 🛠️ 1. Instalación y Ejecución de Lynis

* **Instalar Lynis**: Instalar Lynis en el servidor Linux objetivo.
* **Auditar el servidor**: Ejecutar un escaneo de auditoría con Lynis.
* **Revisar el informe**: Analizar el reporte de Lynis para identificar problemas y recomendaciones.

***

### 🛡️ 2. Remediación

* **Abordar hallazgos**: Solucionar vulnerabilidades detectadas (por ejemplo, actualización de software, refuerzo de políticas de contraseñas).
* **Actualizar política**: Documentar las acciones tomadas y actualizar la política de seguridad para reflejar los cambios.
