> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/auditoria-de-host-y-redes/de-la-auditoria-a-las-pruebas-de-penetracion/fase-3-realizar-una-prueba-de-penetracion.md).

# Fase 3 - Realizar una prueba de penetración

## 🧨 Fase 3 – Realización del Pentest

## 🎯 Objetivo

Validar la **efectividad de las acciones correctivas** mediante un **test de penetración**, asegurando que el servidor Linux sea seguro y cumpla con la política de seguridad establecida.

***

### 🚀 1. Ejecución

* **Escaneo de red**: Usar **Nmap** para identificar puertos y servicios abiertos.
* **Escaneo de vulnerabilidades**: Utilizar **Metasploit** para encontrar y explotar vulnerabilidades.
* **Pruebas web**: Aplicar **Burp Suite** para probar aplicaciones web (si aplica).

***

### 🔁 2. Validación de Remediación

* **Comparar resultados**: Contrastar los hallazgos iniciales con los resultados del pentest.
* **Identificar nuevas vulnerabilidades**: Detectar y corregir vulnerabilidades nuevas que hayan surgido tras la remediación.

***

### 📝 3. Reporte Final

* **Resumen ejecutivo**: Descripción general de la prueba y hallazgos más importantes.
* **Metodología**: Detallar herramientas y técnicas utilizadas.
* **Hallazgos**: Describir vulnerabilidades encontradas, severidad e impacto potencial.
* **Recomendaciones**: Sugerir pasos adicionales para mejorar la seguridad del sistema.
