Entrar em Contato

Programa do Curso

Como testar a segurança de redes e serviços

  • O que são testes de penetração?
  • Teste de penetração vs. auditoria – semelhanças, diferenças e o que é apropriado?
  • Problemas práticos – o que pode dar errado?
  • Escopo dos testes – ou seja, o que queremos verificar?
  • Fontes de boas práticas e recomendações.

Teste de penetração – reconhecimento

  • OSINT – obtenção de informações de fontes públicas.
  • Métodos passivos e ativos de análise de tráfego de rede.
  • Identificação de serviços e topologia de rede.
  • Sistemas de segurança (firewalls, sistemas IPS/IDS, WAF, etc.) e seu impacto nos testes.

Teste de penetração – busca por vulnerabilidades

  • Determinação dos sistemas e suas versões.
  • Busca de vulnerabilidades em sistemas, infraestrutura e aplicativos.
  • Avaliação de vulnerabilidades – ou seja, "o que dói"?
  • Fontes de exploits e possibilidades de adaptação.

Teste de penetração – ataque e tomada de controle

  • Tipos de ataques – como são conduzidos e quais são os resultados?
  • Ataque usando exploit remoto e local.
  • Ataques à infraestrutura de rede.
  • Reverse shell – como gerenciar um sistema comprometido.
  • Escalação de privilégios – ou seja, como se tornar administrador.
  • Ferramentas prontas para "hackeamento".
  • Análise do sistema comprometido – arquivos interessantes, senhas salvas, dados privados.
  • Casos especiais: aplicativos web, redes Wi-Fi.
  • Engenharia social – ou seja, como "quebrar" a pessoa se os sistemas não puderem ser atacados?

Teste de penetração – ocultação de rastros e manutenção de acesso

  • Sistemas de log e monitoramento de atividades.
  • Limpeza de logs e ocultação de rastros.
  • Backdoor – ou seja, como deixar uma porta dos fundos aberta para si mesmo.

Teste de penetração – resumo

  • Preparação do relatório e sua estrutura.
  • Entrega e consulta do relatório.
  • Verificação da implementação das recomendações.

Requisitos

  • Conhecimento dos fundamentos de redes de computadores (endereço IP, Ethernet, serviços básicos – DNS, DHCP) e sistemas operacionais.
  • Conhecimento de Windows e Linux (noções básicas de administração, terminal do sistema).

Público-alvo

  • pessoas responsáveis pela segurança da rede e dos serviços,
  • administradores de rede e sistemas que desejam aprender métodos de teste de segurança,
  • todas as pessoas interessadas no tema.
 28 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas