Pentest Avançado: Exploração, Pós-Exploração e Relatórios Profissionais

Engenharias e Tecnologias

Modalidade

Síncrono

Início das aulas

A definir

Horário

A definir

Investimento

A definir

Carga horária

16 horas

A quem se destina

Profissionais de TI.

Objetivos

Validar vulnerabilidades com criticidade, executar exploração em diferentes plataformas, realizar atividades controladas de pós-exploração, entender técnicas de persistência e cobertura de rastros no contexto didático, bem como documentar achados de forma técnica e executiva.

Programa

Módulo I - Análise de Vulnerabilidades e Baseline:
Análise de vulnerabilidades como etapa do pentest.
Falsos positivos.
Validação com contexto de negócio.
Classificação de criticidade.
Baseline.
Ferramentas: ZAP, OpenVAS, Nmap NSE, Nessus, Acunetix e Exploit DB.

Módulo II - Exploração em Ambientes Corporativos:
Exploração de máquina Windows.
Exploração de servidor Windows / AD.
Exploração de servidor Linux.
Exploração de dispositivo Android.
Exploração de aplicações web.
Exploração de redes wireless.

Módulo III - Pós-Exploração:
Força bruta em senhas.
Escalonamento de privilégios em Linux.
Persistência em Linux.
Escalonamento e persistência em Windows.

Módulo IV - Encerramento Profissional do Engajamento:
Cobrindo rastros em Windows e Linux.
Engenharia social: Emkei, SET, Blackeye, evil twin e BadUSB.
Escrita de relatórios.
Priorização por criticidade.
CVSS e CWE.
Apresentação executiva dos resultados.

Docente(s)

Petter Anderson Lopes - digital forense

Coordenação

Leonardo Pellizzoni - UCS

Promoção

Área do Conhecimento de Ciências Exatas e Engenharias

Informações e contato

Central de Atendimento

Rua Francisco Getúlio Vargas, 1130 - Caxias do Sul - RS - Brasil
extensao@ucs.br | (54) 3218 2145

Deseja participar?