Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Teste de invasão (parte 1) - Identificação de banner

Linux user
luizvieira
09/04/2010
Esse é o primeiro de uma série de artigos que cuidará de explicar, de forma bem objetiva, como realizar e quais ferramentas são utilizadas em determinadas fases e técnicas utilizadas em um teste de invasão.
[ Hits: 18407 ] Por: Luiz Vieira

Introdução

Um teste de invasão é um método de avaliação de segurança de um sistema ou rede computacional mediante a simulação de um ataque malicioso, por parte de um cracker. O processo implica em uma análise ativa das vulnerabilidades em potencial que possam resultar de uma má ou inadequada configuração do sistema. Essa análise se realiza a partir da posição de um atacante em potencial, e pode implicar na exploração ativa de vulnerabilidades de segurança.

Qualquer problema de segurança que se encontre será apresentado ao proprietário da rede, juntamente com uma avaliação de seu impacto e uma proposta de mitigação ou solução técnica.

Fonte: http://en.wikipedia.org/wiki/Penetration_test

Esse artigo será o primeiro de uma série, onde explicarei de forma básica as ferramentas e métodos utilizados em cada uma das seguintes fases de um teste de invasão:
  • Identificação de banner
  • Enumeração do alvo
  • Varredura
  • Sniffing e Spoofing
  • Ataques de força bruta
  • Varredura de vulnerabilidades
  • Negação de serviço

Cada fase terá sua análise sobre os seguintes aspectos:
  • Descrição (da técnica/fase)
  • Ferramentas (utilizadas para a execução da técnica)
  • Método de Uso (forma de utilizar a ferramenta)
  • PoC (a famosa prova de conceito - Proof of Concept -, onde será dado um exemplo real com o resultado da utilização da ferramenta).

Próxima página >>


Páginas do artigo
   1. Introdução
   2. Identificação de banner
   3. Complemento

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por humano10 em 09/04/2010 - 12:37h:

Show de bola! Muito obrigado por compartilhar! abraços

[2] Comentário enviado por redmanbr em 09/04/2010 - 13:58h:

Muuito bom o tutorial! Mas o Norton detectou aqui o uso do Nmap... bom sinal, né?

[3] Comentário enviado por FlavioAnello em 09/04/2010 - 14:44h:

Pen-Test é uma das coisas que estou estudando para tirar minha certificação CEH.

Inclusive nos meus estudos estou preparando alguns artigos sobre o assunto espero poder acrescentar mais ao que você já nos informou.


Parabéns Luiz Vieira !!!
PS.: Não havia parabeniza-lo pela sua apresentação no VOL I então aproveito para isso tb. Parabéns ....


Abs !!!

Flavio Anello.

[4] Comentário enviado por juniorsc em 19/04/2010 - 15:09h:

interessante, obrigado pela contribuição! :)

Abraços,
Odilo Schwade Junior

[5] Comentário enviado por meinhardt_jgbr em 28/04/2010 - 14:44h:

Luiz,

Muito bom conteúdo.
Parabéns!!


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.