Engenharias e Tecnologias
Síncrono
A definir
16 horas
Profissionais de TI.
Validar vulnerabilidades com criticidade, executar exploração em diferentes plataformas, realizar atividades controladas de pós-exploração, entender técnicas de persistência e cobertura de rastros no contexto didático, bem como documentar achados de forma técnica e executiva.
Módulo I - Análise de Vulnerabilidades e Baseline:
Análise de vulnerabilidades como etapa do pentest.
Falsos positivos.
Validação com contexto de negócio.
Classificação de criticidade.
Baseline.
Ferramentas: ZAP, OpenVAS, Nmap NSE, Nessus, Acunetix e Exploit DB.
Módulo II - Exploração em Ambientes Corporativos:
Exploração de máquina Windows.
Exploração de servidor Windows / AD.
Exploração de servidor Linux.
Exploração de dispositivo Android.
Exploração de aplicações web.
Exploração de redes wireless.
Módulo III - Pós-Exploração:
Força bruta em senhas.
Escalonamento de privilégios em Linux.
Persistência em Linux.
Escalonamento e persistência em Windows.
Módulo IV - Encerramento Profissional do Engajamento:
Cobrindo rastros em Windows e Linux.
Engenharia social: Emkei, SET, Blackeye, evil twin e BadUSB.
Escrita de relatórios.
Priorização por criticidade.
CVSS e CWE.
Apresentação executiva dos resultados.
Petter Anderson Lopes - digital forense
Leonardo Pellizzoni - UCS
Área do Conhecimento de Ciências Exatas e Engenharias
Rua Francisco Getúlio Vargas, 1130 - Caxias do Sul - RS - Brasil
extensao@ucs.br
| (54) 3218 2145