=========== LAB ==========================
Máquinas:
Windows 7,10,server 2012 e server 2016;
Kali Linux;
Metasploitable;
Juice Shop;
Webgoat;
Laboratório Portswigger Academy;
========== CONCEITOS =================
- Confidencialidade;
- Integridade;
- Disponibilidade;
- Autenticidade;
Ação Preventiva(hardening) e Reativa
========== TERMINOLOGIAS =================
APT(Ameça persistente avançada);
C&C( Comando e controle) comunicação entre o atacante e uma ameaça;
Cyber Threat Intelligence;
Dork ( string de busca);
Exploit;
Exploitation(exploração com sucesso)
Fuzzing(técnica de teste de software)
IOC(Indicadores de comprometimento);
Payload = Código executado depois que a vulnerabilidade é explorada e que vai
executar a ação maliciosa
Shell Reversa = Técnica utilizada para enviar comandos de uma shell remotamente
através de uma porta
Shell Code = Conjunto de instruções injetadas e executadas por um exploit
TTP = Táticas, Técnicas e Procedimentos
WebShell = Script malicioso que permite execução de comandos arbitrários através de
requisições HTTP
Weaponization(Armamento) = Ferramentas criadas ou compradas pelo atacante para
auxiliar na exploração com uma melhor eficiência
Deliver & Exploit & Install = Etapa em que o ataque envia programas maliciosos ao
alvo o mais utilizado é o spear phising
==== OBJETIVOS DO PENTEST ==========
- Identificar ameaças e determinar a probabilidade de um ataque;
- Prover o nível de maturidade e de aceitação de riscos para o ambiente testado;
- Entender os principais vetores de ataque e seus impactos em negócios;
- Auxiliar no passo a passo para a prevenção de vulnerabilidades;
- Observar conformidade com regulamentações e padrões (ISO,PCI-DDS,LGPD etc);
- Avaliar a eficiência de dispositivos de segurança(Firewall, IDS, IPS etc).
======= PREPARAÇÃO ==========
1) Determinar o escopo de testes;
2) Coletar informações do alvo tanto passivamente como ativamente
3) Planejar os métodos para coletar e analisar as informações obtidas de maneira
passiva ou ativa
3-1) Coleta passiva(Fontes abertas e públicas): Whois,redes sociais,servidores de
e-mail, lista de aplicativos hospedados no mesmo endereço ip e outras informações
públicas
3-2) Coleta ativa(Forma invasiva):Utilização de ferramentas para o levantamento e
enumeração de hosts
4) Detectar potencias brechas de segurança, seja enumerando informações ou
coletando detalhes de portas, versões e serviço do alvo.
5) Realizar os testes efetuando a exploração e a pós-exploração.
6) Analisar os resultados e gerar um relatório;
7) Testar a efetividade das remediações ( Remoção da contaminação ou diminuição)
====== FASES =========
1) Análise e Reconhecimento;
2) Identificação de ameaças;
3) Detecção de vulnerabilidades;
4) Avaliação de vulnerabilidades;
5) Exploração de vulnerabilidades;
5) Relatório
OWASP Risk Rating Methodology e Commom Vulnerability Scoring Syteem
Modelo PTES
Mitre Att& ck