0% acharam este documento útil (0 voto)
7 visualizações2 páginas

Pentest: Metodologia e Objetivos

O documento descreve os conceitos, máquinas, terminologias e objetivos de um pentest. Ele detalha as etapas de preparação de um pentest, incluindo a coleta de informações passivamente e ativamente, a detecção de brechas de segurança e a realização de testes de exploração. Por fim, apresenta as fases de um pentest e as metodologias utilizadas.

Enviado por

jefeheb275
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
7 visualizações2 páginas

Pentest: Metodologia e Objetivos

O documento descreve os conceitos, máquinas, terminologias e objetivos de um pentest. Ele detalha as etapas de preparação de um pentest, incluindo a coleta de informações passivamente e ativamente, a detecção de brechas de segurança e a realização de testes de exploração. Por fim, apresenta as fases de um pentest e as metodologias utilizadas.

Enviado por

jefeheb275
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

=========== LAB ==========================

Máquinas:

Windows 7,10,server 2012 e server 2016;


Kali Linux;
Metasploitable;
Juice Shop;
Webgoat;
Laboratório Portswigger Academy;

========== CONCEITOS =================

- Confidencialidade;
- Integridade;
- Disponibilidade;
- Autenticidade;

Ação Preventiva(hardening) e Reativa

========== TERMINOLOGIAS =================

APT(Ameça persistente avançada);


C&C( Comando e controle) comunicação entre o atacante e uma ameaça;
Cyber Threat Intelligence;
Dork ( string de busca);
Exploit;
Exploitation(exploração com sucesso)
Fuzzing(técnica de teste de software)
IOC(Indicadores de comprometimento);

Payload = Código executado depois que a vulnerabilidade é explorada e que vai


executar a ação maliciosa

Shell Reversa = Técnica utilizada para enviar comandos de uma shell remotamente
através de uma porta

Shell Code = Conjunto de instruções injetadas e executadas por um exploit

TTP = Táticas, Técnicas e Procedimentos

WebShell = Script malicioso que permite execução de comandos arbitrários através de


requisições HTTP

Weaponization(Armamento) = Ferramentas criadas ou compradas pelo atacante para


auxiliar na exploração com uma melhor eficiência

Deliver & Exploit & Install = Etapa em que o ataque envia programas maliciosos ao
alvo o mais utilizado é o spear phising

==== OBJETIVOS DO PENTEST ==========

- Identificar ameaças e determinar a probabilidade de um ataque;


- Prover o nível de maturidade e de aceitação de riscos para o ambiente testado;
- Entender os principais vetores de ataque e seus impactos em negócios;
- Auxiliar no passo a passo para a prevenção de vulnerabilidades;
- Observar conformidade com regulamentações e padrões (ISO,PCI-DDS,LGPD etc);
- Avaliar a eficiência de dispositivos de segurança(Firewall, IDS, IPS etc).

======= PREPARAÇÃO ==========

1) Determinar o escopo de testes;

2) Coletar informações do alvo tanto passivamente como ativamente

3) Planejar os métodos para coletar e analisar as informações obtidas de maneira


passiva ou ativa

3-1) Coleta passiva(Fontes abertas e públicas): Whois,redes sociais,servidores de


e-mail, lista de aplicativos hospedados no mesmo endereço ip e outras informações
públicas

3-2) Coleta ativa(Forma invasiva):Utilização de ferramentas para o levantamento e


enumeração de hosts

4) Detectar potencias brechas de segurança, seja enumerando informações ou


coletando detalhes de portas, versões e serviço do alvo.

5) Realizar os testes efetuando a exploração e a pós-exploração.

6) Analisar os resultados e gerar um relatório;

7) Testar a efetividade das remediações ( Remoção da contaminação ou diminuição)

====== FASES =========

1) Análise e Reconhecimento;

2) Identificação de ameaças;

3) Detecção de vulnerabilidades;

4) Avaliação de vulnerabilidades;

5) Exploração de vulnerabilidades;

5) Relatório

OWASP Risk Rating Methodology e Commom Vulnerability Scoring Syteem


Modelo PTES
Mitre Att& ck

Você também pode gostar