Saltar al contenido
OPS // KITitspentest.sh

RANGO37/Operador

2140 / 3000 XP

Dossier

[email protected]

uid=0 · root · Operador

Respeto
84
Owned
12
Desconectar →

D-DRA

Dradis

Plataforma para centralizar evidencias y montar el informe del engagement.

Sitio oficialVolver al catálogo

RESUMEN

Dradis centraliza la evidencia generada durante un engagement: importa salida de Nmap, Burp, Nessus y otras herramientas vía plugins, y la organiza en una estructura de proyecto por nodos y hallazgos.

Una librería de issues reutilizable estandariza cómo se describe cada tipo de hallazgo entre proyectos, y las plantillas de exportación generan el informe final en el formato que espera el cliente.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Consolidar la salida de varias herramientas en un único repositorio de evidencia por proyecto.

  • 02

    Estandarizar la redacción de hallazgos recurrentes con la librería de issues.

  • 03

    Repartir el trabajo de documentación entre varios miembros del equipo sobre el mismo proyecto.

  • 04

    Exportar un informe final listo para entregar al cliente con una plantilla consistente.

PRIMEROS PASOS

Cuando el trabajo técnico ya está hecho y toca convertir hallazgos, evidencias y remediación en un entregable coherente.

  1. Crea un proyecto nuevo y define la estructura de nodos (hosts, aplicaciones) del alcance.
  2. Importa la salida de las herramientas usadas durante el engagement con los plugins correspondientes.
  3. Etiqueta y describe cada hallazgo apoyándote en la librería de issues.
  4. Exporta el informe con la plantilla acordada con el cliente.

ANTES DE USARLA

Qué revisar antes de lanzarla

La edición Community carece de colaboración multiusuario y de algunas integraciones que sí trae Pro (de pago).

La evidencia queda centralizada en una sola instancia: aplica retención y borrado según el NDA del cliente.

Los plugins de importación no cubren todas las herramientas; revisa manualmente lo que no se importa automáticamente.