Usuarios y Clientes
Representa el punto de acceso al sistema. Incluye personal administrativo, médicos, personal policial, operadores y navegadores web.

DevPass
TECHNOLOGY · DEVELOPMENT · AI
BUILD · LEARN · DOCUMENT
Auditoría técnica de conectividad de red realizada sobre el sistema institucional SIGESAPOL, utilizando herramientas de diagnóstico y administración de redes desde un entorno Debian GNU/Linux 13.
sigesapol.dirsapolpnp.gob.pe
El proyecto presenta una auditoría técnica de conectividad de red realizada sobre el sistema institucional SIGESAPOL, perteneciente a la Dirección de Salud de la Policía Nacional del Perú.
El análisis se ejecutó desde un entorno controlado utilizando Debian GNU/Linux 13 "Trixie" y herramientas ampliamente utilizadas para diagnóstico, administración y reconocimiento de redes.
El trabajo incluyó pruebas de DNS, conectividad, trazado de rutas, conexiones activas, reconocimiento mediante Nmap, verificación HTTPS, monitorización del sistema y automatización mediante Bash.
Realizar una auditoría técnica de conectividad hacia SIGESAPOL para verificar disponibilidad, accesibilidad, seguridad y estado operativo del servicio institucional.
Verificar la resolución DNS.
Comprobar la disponibilidad mediante ICMP.
Analizar la ruta de comunicación.
Identificar conexiones TCP y UDP activas.
Detectar mecanismos de seguridad mediante Nmap.
Verificar el funcionamiento de HTTPS.
Supervisar el consumo de recursos.
Automatizar las verificaciones mediante Bash.
Generar un reporte consolidado.
La arquitectura representa el flujo de comunicación entre el equipo cliente y SIGESAPOL, desde el acceso de los usuarios hasta los servicios de soporte y seguridad.
Representa el punto de acceso al sistema. Incluye personal administrativo, médicos, personal policial, operadores y navegadores web.
Infraestructura pública utilizada para transportar la información mediante la red y protocolos TCP/IP.
Capa donde se ejecutaron las herramientas utilizadas para verificar disponibilidad, conectividad, latencia, seguridad, puertos y servicios.
Infraestructura lógica que responde las solicitudes realizadas por los usuarios. Durante las pruebas se identificaron Apache, Laravel, OpenSSL y HTTPS.
Capa destinada al almacenamiento, consulta, procesamiento y recuperación de la información.
Capa donde se entregan resultados, consultas, respuestas y visualizaciones, junto con procesos de soporte operativo.
La auditoría combinó diferentes herramientas para observar la conectividad desde múltiples perspectivas.
Verificación de la resolución del dominio institucional y obtención de la dirección IP asociada.
nslookup sigesapol.dirsapolpnp.gob.peComprobación de disponibilidad del servidor y medición de la latencia de comunicación.
ping -c 4 sigesapol.dirsapolpnp.gob.peAnálisis del recorrido seguido por los paquetes desde el equipo cliente hasta el servidor.
traceroute sigesapol.dirsapolpnp.gob.peInspección de conexiones TCP y UDP, puertos, procesos asociados y estados de conexión.
ss -tunapEvaluación de la exposición del servidor mediante reconocimiento TCP y UDP.
sudo nmap -sS -sU -T4 -A -v -Pn 181.176.32.82Comprobación de la respuesta del servicio web mediante comunicación HTTPS.
curl -k -I https://sigesapol.dirsapolpnp.gob.peSupervisión de CPU, memoria, procesos, hilos, carga del sistema y swap durante la auditoría.
htopEl reconocimiento mediante Nmap identificó una infraestructura asociada a F5 Networks TMOS, descrita en el informe como un mecanismo de protección perimetral y balanceo de carga.
Los resultados mostraron los puertos TCP filtrados y UDP en estado Open / Filtered, limitando el reconocimiento directo de servicios desde Internet.
302 Found
Apache 2.4.6
Laravel
OpenSSL
HTTP/1.1 302 Found
Server: Apache 2.4.6
Framework: Laravel
Redirect: /auth/loginPara simplificar el proceso de auditoría se desarrolló un script Bash capaz de ejecutar verificaciones y generar un reporte consolidado.
chmod +x automatizacion.bash
> ./automatizacion.bashreporte_red.txt
Capturas obtenidas durante la ejecución de las pruebas y procesos descritos en el proyecto.
Preparación del entorno Debian GNU/Linux 13 para ejecutar las pruebas.
Verificación de la resolución del dominio mediante nslookup.
Prueba ICMP hacia el servidor institucional.
Visualización del recorrido seguido por los paquetes.
Inspección de conexiones mediante ss y netstat.
Desarrollo del proceso de automatización de la auditoría.
Automatización de la generación del reporte.
Reconocimiento de la infraestructura de red.
Comprobación de la respuesta HTTPS del servicio.
Supervisión de recursos mediante htop.
Los resultados documentados en la auditoría mostraron conectividad estable, resolución DNS correcta, comunicación HTTPS y mecanismos de protección perimetral frente al reconocimiento directo.
La auditoría permitió verificar la correcta resolución DNS, conectividad, recorrido de red, funcionamiento de HTTPS y comportamiento estable del entorno utilizado durante las pruebas. Asimismo, el reconocimiento con Nmap identificó mecanismos de protección asociados a F5 Networks, mientras que la automatización mediante Bash permitió consolidar los resultados en un reporte reproducible.