Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução
- Panorama geral do Kali Linux
- Instalação e configuração do Kali Linux
- Uso e atualização do Kali Linux
Estruturas de Referência e Classificação para Testes de Penetração
- Open Web Application Security Project (OWASP)
- Licensee Penetration Testing (LPT)
- Caixa branca e caixa preta
- Diferenças entre teste de penetração e avaliação de vulnerabilidades
Metodologia Avançada de Teste de Penetração
- Marco de referência e escopo do alvo
- Definição das necessidades do cliente
- Lista de verificação para o plano de teste
- Definição dos limites do teste
- Teste de penetração avançado usando Kali Linux
Descoberta de Informações
- Hacking no Google (Google Hacking)
- Coleta de informações DNS e WHOIS
- Coleta de informações de roteamento e rede
- Coleta consolidada de informações
Rastreamento e Enumeração do Alvo
- Rastreamento de rede avançado
- Rastreamento de portas TCP e UDP
- Técnicas de rastreamento furtivo de portas
- Criação de pacotes com Hping
- Varredura e plug-ins do Nmap
- Enumeração ativa e passiva de banners e sistemas operacionais
- Enumeração de usuários, grupos e compartilhamentos
- Enumeração de registros de recurso DNS e dispositivos de rede
Ferramentas de Avaliação de Vulnerabilidades
- Nessus
- OpenVAS
Exploração do Alvo
- Configuração do Metasploit
- Exploração com Metasploit
- Sessão Meterpreter
- Exploração via VNC
- Roubo de hashes de senha
- Adição de módulos personalizados ao Metasploit
- Uso do Immunity Debugger
- Desenvolvimento de exploits
Elevação de Privilégios e Manutenção de Acesso
- Quebra de hashes de senha
- Cracking de senhas Telnet, SSH e FTP
- Uso de módulos pós-exploração do Metasploit
- Tunelamento de protocolos
- Uso de proxy
- Instalação de backdoor persistente
Sniffing Avançado
- Aprendizagem ARP (ARP poisoning)
- Esgotamento do DHCP (DHCP starvation)
- Flooding de MAC address
- Aprendizagem DNS (DNS poisoning)
- Captura de credenciais em sites seguros
Ataques de Negação de Serviço (DoS)
- Ataque SYN
- Ataque de inundação de requisições na camada de aplicação
- Inundação de requisições de serviço
- Ataque permanente de negação de serviço
Testes de Penetração em Aplicações e Redes
- Teste de penetração em aplicações web
- Teste de penetração em redes sem fio
Exploração e Ataques no Lado do Cliente
- Exploração de vulnerabilidades em navegadores
- Transbordamento de buffer (Buffer overflow)
- Fuzzing
- Hacking com Fast-Track
- Phishing para captura de senhas
- Geração de backdoors
- Ataque via Java Applet
Testes em Firewalls
- Panorama geral de firewalls
- Teste de firewalls e portas
- Regras para teste de firewalls
Gerenciamento e Relatórios
- Documentação e verificação dos resultados
- Ferramenta Dradis
- Magic Tree e Maltego
- Coleta de dados e gerenciamento de evidências
- Tipos de relatórios e apresentação
- Procedimentos pós-teste
Resumo e Próximos Passos
Requisitos
- Conhecimento básico de uso do Kali Linux para testes de penetração
- Compreensão básica dos conceitos de Linux/Unix e redes
- Entendimento sobre vulnerabilidades de rede
Público-Alvo
- Hackers éticos
- Testadores de penetração
- Engenheiros de segurança
- Profissionais de TI
21 Horas