Para realizar pruebas con las herramientas de auditoria se recomienda utilizar máquina virtual como puede ser VMWARE.
Tendríamos una estructura como por ejemplo:
- Máquina Virtual con un Server Windows (ejemplo Windows Server 2012 Data Server)
- Máquina Virtual con un Server Linux (Debian po ejemplo)
- Máquina Vritual con Kali Linux (para realizar los trabajos de pentesting, y auditoria en general)
Además, los servidores deberían arrancar:
Primero los cortafuegos.
- IPTABLES para Linux
- FIREWALL para Windows (firewall recomendado para windows ZONEALARM)
y posteriormente:
en Linux
- APACHE
- FTP
- EMAIL
- MYSQL
- Etc.
en Windows
- IIS (Internet Information Server)
- WWW (Word Wide Web)
- FTP (File Transfer Protocol)
- etc.