Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Como testar a segurança de redes e serviços
- O que são testes de penetração?
- Teste de penetração vs. auditoria – semelhanças, diferenças e o que é apropriado?
- Problemas práticos – o que pode dar errado?
- Escopo dos testes – ou seja, o que queremos verificar?
- Fontes de boas práticas e recomendações.
Teste de penetração – reconhecimento
- OSINT – obtenção de informações de fontes públicas.
- Métodos passivos e ativos de análise de tráfego de rede.
- Identificação de serviços e topologia de rede.
- Sistemas de segurança (firewalls, sistemas IPS/IDS, WAF, etc.) e seu impacto nos testes.
Teste de penetração – busca por vulnerabilidades
- Determinação dos sistemas e suas versões.
- Busca de vulnerabilidades em sistemas, infraestrutura e aplicativos.
- Avaliação de vulnerabilidades – ou seja, "o que dói"?
- Fontes de exploits e possibilidades de adaptação.
Teste de penetração – ataque e tomada de controle
- Tipos de ataques – como são conduzidos e quais são os resultados?
- Ataque usando exploit remoto e local.
- Ataques à infraestrutura de rede.
- Reverse shell – como gerenciar um sistema comprometido.
- Escalação de privilégios – ou seja, como se tornar administrador.
- Ferramentas prontas para "hackeamento".
- Análise do sistema comprometido – arquivos interessantes, senhas salvas, dados privados.
- Casos especiais: aplicativos web, redes Wi-Fi.
- Engenharia social – ou seja, como "quebrar" a pessoa se os sistemas não puderem ser atacados?
Teste de penetração – ocultação de rastros e manutenção de acesso
- Sistemas de log e monitoramento de atividades.
- Limpeza de logs e ocultação de rastros.
- Backdoor – ou seja, como deixar uma porta dos fundos aberta para si mesmo.
Teste de penetração – resumo
- Preparação do relatório e sua estrutura.
- Entrega e consulta do relatório.
- Verificação da implementação das recomendações.
Requisitos
- Conhecimento dos fundamentos de redes de computadores (endereço IP, Ethernet, serviços básicos – DNS, DHCP) e sistemas operacionais.
- Conhecimento de Windows e Linux (noções básicas de administração, terminal do sistema).
Público-alvo
- pessoas responsáveis pela segurança da rede e dos serviços,
- administradores de rede e sistemas que desejam aprender métodos de teste de segurança,
- todas as pessoas interessadas no tema.
28 Horas