Prévia do material em texto
lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) Relatorio de Aula Pratica Seguranca Ofensiva Ethical Hacking RED TEAM https://www.studocu.com/pt-br/document/unopar/tecnologo-em-ciberseguranca/743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team/111362198?utm_campaign=shared-document&utm_source=studocu-document&utm_medium=social_sharing&utm_content=743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team https://www.studocu.com/pt-br/document/unopar/tecnologo-em-ciberseguranca/743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team/111362198?utm_campaign=shared-document&utm_source=studocu-document&utm_medium=social_sharing&utm_content=743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) RELATÓRIO DE AULA PRÁTICA Nome:Roni Lencina Disciplina: SEGURANÇA OFENSIVA-ETHICAL HACKING-RED TEAM Pólo:Campo grande MS Curso: CIBERSEGURANÇA Semestre: 4 Data da aula prática: 4°Semestre 2025 Aula Prática: – Introdução Nessa atividade vamos fazer o download de uma ferramenta chamada Nmap, que é utilizada para administradores de rede mapearem suas redes e também para hackers descobrirem portas abertas em quaisquer redes. Após a instalação da ferramenta, iremos analisar a nossa máquina e alguns sites conhecidos para vermos com clareza as portas abertas, que infelizmente a varredura que os hackers fazem e pelas portas abertas que eles entrarão. Nós poderemos fazer essa varredura, para analisarmos as portas abertas, vou fazer o download aqui no Sistema – Objetivo O Red Team é formado com o objetivo de realizar testes de ciber ataque na empresa. Estamos falando de profissionais com alto conhecimento sobre as principais ameaças e ataques existentes, sendo capazes de simular tentativas de penetrar na rede e ou sistemas. Com isso, eles se tornam capazes de identificar vulnerabilidades e, consequentemente, eliminá-las. Resumidamente, eles assumem o papel de alguém que tentaria atacar a empresa — o que geralmente pode envolver a contratação de alguém de fora, sem o olhar acostumado àquele ambiente. Os ataques podem envolver engenharia social para enviar phishing aos funcionários, por exemplo. Toda organização utiliza diferentes tipos de avaliações de segurança para avaliar o nível de segurança de seus sistemas. As categorias de avaliações são: análise de vulnerabilidades, auditoria de segurança e teste de invasão. Cada tipo de avaliação requer habilidades profissionais diferentes. Vamos trabalhar nessa atividade um pentest. lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) Nessa atividade vamos utilizar um scanner de rede, fazer a varredura e observar as vulnerabilidades às quais estamos expostos. – Atividade proposta 1. Baixamos o Nmap para o S.O da máquina; 2. Entramos no Zenmap; 3. Começamos a montar nosso mapa de varredura de sites e endereços e ver o que acontece; 4. Vamos dar uma olhada nos alvos: a) google.com.br b) -v scanme.nmap.org c) 127.0.0.1 – Resultado A. Exercício com a URL: google.com.br. lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) Ao executar o NMAP na URL google.com.br, obtemos um relatório detalhado sobre os hosts e serviços ativos no domínio google.com.br. B. Exercício com a URL: -v scanme.nmap.org lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) Nesse outro caso da mesma forma que o teste acima podemos identificar vários elementos , entre eles a lista completa de endereços IP associados ao domínio scanme.nmap.org, portas abertas, serviços, filtragem de pacotes, tempo de resposta e outros detalhes. C. Exercício com o IP: 127.0.0.1 lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) lOMoARcPSD|24644483 Downloaded by Roni Lencina (ronilencina09@gmail.com) Executando o NMAP no endereço IP 127.0.0.1, também conhecido como localhost, foi possível identificar diversos aspectos do meu sistema operacional e dos serviços em execução nele. – Conclusão O Nmap permitiu que fosse identificado hosts e serviços ativos nos endereços testados, além de coletar informações sobre portas abertas, sistemas operacionais e outros detalhes técnicos. É importante notar que o Nmap não é um scanner de vulnerabilidades. Ele apenas identifica hosts e serviços ativos, não verifica se esses hosts ou serviços são vulneráveis a ataques. RELATÓRIO DE AULA PRÁTICA – Introdução – Objetivo – Atividade proposta – Resultado – Conclusão