Entrar em Contato

Programa do Curso

Introdução

  • Panorama geral do Kali Linux
  • Instalação e configuração do Kali Linux
  • Uso e atualização do Kali Linux

Estruturas de Referência e Classificação para Testes de Penetração

  • Open Web Application Security Project (OWASP)
  • Licensee Penetration Testing (LPT)
  • Caixa branca e caixa preta
  • Diferenças entre teste de penetração e avaliação de vulnerabilidades

Metodologia Avançada de Teste de Penetração

  • Marco de referência e escopo do alvo
  • Definição das necessidades do cliente
  • Lista de verificação para o plano de teste
  • Definição dos limites do teste
  • Teste de penetração avançado usando Kali Linux

Descoberta de Informações

  • Hacking no Google (Google Hacking)
  • Coleta de informações DNS e WHOIS
  • Coleta de informações de roteamento e rede
  • Coleta consolidada de informações

Rastreamento e Enumeração do Alvo

  • Rastreamento de rede avançado
  • Rastreamento de portas TCP e UDP
  • Técnicas de rastreamento furtivo de portas
  • Criação de pacotes com Hping
  • Varredura e plug-ins do Nmap
  • Enumeração ativa e passiva de banners e sistemas operacionais
  • Enumeração de usuários, grupos e compartilhamentos
  • Enumeração de registros de recurso DNS e dispositivos de rede

Ferramentas de Avaliação de Vulnerabilidades

  • Nessus
  • OpenVAS

Exploração do Alvo

  • Configuração do Metasploit
  • Exploração com Metasploit
  • Sessão Meterpreter
  • Exploração via VNC
  • Roubo de hashes de senha
  • Adição de módulos personalizados ao Metasploit
  • Uso do Immunity Debugger
  • Desenvolvimento de exploits

Elevação de Privilégios e Manutenção de Acesso

  • Quebra de hashes de senha
  • Cracking de senhas Telnet, SSH e FTP
  • Uso de módulos pós-exploração do Metasploit
  • Tunelamento de protocolos
  • Uso de proxy
  • Instalação de backdoor persistente

Sniffing Avançado

  • Aprendizagem ARP (ARP poisoning)
  • Esgotamento do DHCP (DHCP starvation)
  • Flooding de MAC address
  • Aprendizagem DNS (DNS poisoning)
  • Captura de credenciais em sites seguros

Ataques de Negação de Serviço (DoS)

  • Ataque SYN
  • Ataque de inundação de requisições na camada de aplicação
  • Inundação de requisições de serviço
  • Ataque permanente de negação de serviço

Testes de Penetração em Aplicações e Redes

  • Teste de penetração em aplicações web
  • Teste de penetração em redes sem fio

Exploração e Ataques no Lado do Cliente

  • Exploração de vulnerabilidades em navegadores
  • Transbordamento de buffer (Buffer overflow)
  • Fuzzing
  • Hacking com Fast-Track
  • Phishing para captura de senhas
  • Geração de backdoors
  • Ataque via Java Applet

Testes em Firewalls

  • Panorama geral de firewalls
  • Teste de firewalls e portas
  • Regras para teste de firewalls

Gerenciamento e Relatórios

  • Documentação e verificação dos resultados
  • Ferramenta Dradis
  • Magic Tree e Maltego
  • Coleta de dados e gerenciamento de evidências
  • Tipos de relatórios e apresentação
  • Procedimentos pós-teste

Resumo e Próximos Passos

Requisitos

  • Conhecimento básico de uso do Kali Linux para testes de penetração
  • Compreensão básica dos conceitos de Linux/Unix e redes
  • Entendimento sobre vulnerabilidades de rede

Público-Alvo

  • Hackers éticos
  • Testadores de penetração
  • Engenheiros de segurança
  • Profissionais de TI
 21 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas