Segurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas
Segurança e Auditoria de
Sistemas
I. Protocolos e padrões de segurança de rede e web
II. Softwares maliciosos
III. Ferramentas criptográficas e sistemas, hash, chaves simétricas
e assimétricas e esteganografia
IV. Proxy, VPN, Deep Web e Dark Web
V. Firewalls e detecção de intrusão
VI. Vulnerabilidades em web: Força bruta, inclusão de arquivo
malicioso
VII. Vulnerabilidades em web: SQL Injection, XSS, Remote
Command Execution
VIII. Elevação de privilégios em SOs
IX. Vulnerabilidades em redes sem fio
X. Spoofing e Man In The Middle
XI. Estouro de Buffer:
XII. Engenharia reversa e análise de softwares maliciosos
1 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Desativar o Firewall
#1 Introdução
Qual o objetivo do hacking? Obter dados (informação)
A Internet é um ambiente hostil
Dinheiro pra poha
Pilares da segurança da informação
3. Apply Defense-In-Depth
4. Keep It Simple Stupid (KISS)
2 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Agentes Externos
Um agente externo pode oferecer uma ameaça a um sistema que se
encontra em estado de vulnerabilidade, sendo o efetuador dos ataques
Vulnerabilidades:
1. Humana
a. engenharia social: usa da persuasão e ingenuidade do usuário
para conseguir informações importantes, se passando por
grandes empresa ou pessoas de confiança
2. Física (perímetro de segurança frágil)
3. Natural (terremoto, maremoto, inundação)
4. Hardware (chips, side-channel)
5. Software
Definições de malwares
3 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Hashing
Função matemática cujo resultado é um valor de tamanho fixo e
sempre dá a mesma saída caso seja dada a mesma entrada a ela. É
impossível descobrir a entrada que gerou um hash.
Exemplo de hash com BCrypt 4 rodadas:
$2a$04$jkfDe83LCeZpJ9PPoLc0reyKyhHxSt3cP7l.B6eju/G2hEJ7itq4y
4 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Esteganografia
Esconder dados dentro de outros dados, como concatenar uma
mensagem minúscula numa imagem, de modo que visualmente não
mude nada, mas que sejam arquivos gerados totalmente diferentes, ou
o hash deles, por exemplo.
Arquivos compactados podem até ser colocados dentro de imagens,
inclusive imagens dentro de outras imagens.
Algumas informações na esteganografia podem ter senhas.
Criptografia
Permite dois indivíduos trocarem informações em um canal inseguro,
de modo que a mensagem original só possa ser decifrada a partir de
uma chave, que neste caso somente os dois indivíduos conheceriam.
Difere da esteganografia pois ela não impede que seja descoberta a
existência do conteúdo, somente impede o seu significado de ser
descoberto por terceiros.
Princípio de Kerchoff: O único item que devemos manter em segredo
é a chave.
Uma boa criptografia deve conter:
5 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Cifras modernas
Cifras simétricas
• De fluxo — aplicado bit a bit ou byte a byte, deve ser rápida e
simples e foi bastante usada na web, como a Ricest Cipher ( RC4 ),
mas está obsoleta. Aplicava operações de XOR em cada bit para
obter a cifra
6 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
HTTP vs HTTPS
Define como são requisitadas as páginas da web, como são enviados
dados inseridos de formulários e como o servidor devolve essas
mensagens. O HTTP comum simplesmente envia texto claro, ou seja,
qualquer pateta com Wireshark consegue averiguar a requisição e
pegar teus dados de formulários ou algo assim.
Para resolver essa deficiência, criaram o HTTPS, que usa SSL (TLS/SSL)
para criptografar esses dados antes de trafegarem
Spoofing
Ténica usada para mascarar ou falsificar informações identificação,
como o endereço MAC, IP, emails, telefone ou outras merdas,
enganando os destinatários e fazendo-os acreditar que a comunicação
7 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
8 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
O proxy não criptografa o tráfego, ou seja, não é boa opção para P2P,
porque os caras ou seu provedor de internet ainda sabem de onde
está vindo a requisição.
9 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Não tem como bloquear a rede Tor, pois usam a porta TCP 443. Para
bloquear, tem que achar todos os nós Tor ativos e bloquear esses
endereços pelo firewall. A parte boa é que o projeto Tor oferece os
endereços desses nós
10 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
#4 Mapeamento de Ambiente
Computacional
Portas+\
Header de um pacote TCP:
11 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
◦ 80 — HTTP
◦ 53 — DNS
◦ 441 — HTTPS
◦ 21 — SSH
Aplicações e execuções de serviços comuns costumam ser
especificamente reservados, números bem conhecidos de porta para
receber solicitações de serviço das maquinas
As primeiras 1024 portas são reservadas (”Well Known Ports”).
Geralmente, estão reservadas para os processos sistema (daemon) ou
aos programas executados por utilizadores privilegiados.
Tradicionalmente associadas aos protocolos TCP e UDP da camada de
transporte.
netstat
Netcat (nc)
Chamado também de canivete suíço do TCP/IP, é utilitário de rede
capaz de enviar e receber dados através de conexões de rede, usando
o protocolo TCP, sendo ferramenta de depuração e explosão de rede
rica em recursos, como abrir portas do seu computador (listen) e
tunelamento de comunicações. Já vem no Linux.
12 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
13 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
[Link]
14 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
HoneyPots
Usados para enganar hackers expondo vulnerabilidades conhecidas. Se
um hacker acha um HoneyPot, é comum que ele fique em torno desse
pote por um tempo. Nesse meio tempo, ficam investigando o cara pra
ver suas ações e técnicas.
Geralmente possui serviços comuns em execução : http(80), ftp (21),
entre outros.
Pode também haver a configuração do firewall para redirecionar o
tráfego em algumas portas para um HoneyPot, e o caba acha que tá
conectando num servidor real.
Como o pote de mel deve parecer real, devem ser criados alguns
arquivos de dados, contas de usuários, entre outros, todos FALSOS,
para garantir que o hacker pense que se trata mesmo de um sistema
real, o que fará com que o hacker queira ficar mais tempo no pote, e
poderemos assim gravar mais atividades do mesmo.
15 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Comandos:
16 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
17 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
'msfadminghkjgkg:msfadminhuyuimsfadmin'
18 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
5. Vulnerabilidade d
6. Permissões sudo
7. Tarefas agendadas
8. Permissões SUID
19 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
ssh-keygen -t rsa
20 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
#7 Vulnerabilidades de Hardware
(Chipset)
Resultantes do modo de operação (falho) de dispositivos físicos.
Podem ser explorados fisicamente ou remotamente
• CVE-2020-0069
• CVE-2019-8900
Vulnerabilidades de kernel
• Referem-se a falhas de segurança ou fraquezas no núcleo do SO
(kernel)
21 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Exemplo:
• Ubuntu 18.04.01
Vulnerabilidades de aplicações
Referem-se a falhas de nivel de codigo, de seguraça ou deficiencias de
configurações presentes em um produto de software.
Exemplo
22 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
Tarefas agendadas
Cron é um utilitários Linux que executa comandos agendados,
colocados na tabela Crontab, que é um arquivo de texto em /etc/
crontab de formato específico com o script a ser executado e o dono
do script. Por exemplo, um administrador cria um script de backup
com permissões especiais e você usa ele.
/etc/cron.d
-p
23 of 24 12/04/2026, 19:45
(4) Segurança e Auditoria de Sistemas | Notion [Link]
\:
-quit
24 of 24 12/04/2026, 19:45