Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Prévia do material em texto

lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
Relatorio de Aula Pratica Seguranca Ofensiva Ethical 
Hacking RED TEAM 
 
 
 
https://www.studocu.com/pt-br/document/unopar/tecnologo-em-ciberseguranca/743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team/111362198?utm_campaign=shared-document&utm_source=studocu-document&utm_medium=social_sharing&utm_content=743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team
https://www.studocu.com/pt-br/document/unopar/tecnologo-em-ciberseguranca/743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team/111362198?utm_campaign=shared-document&utm_source=studocu-document&utm_medium=social_sharing&utm_content=743306991-relatorio-de-aula-pratica-seguranca-ofensiva-ethical-hacking-red-team
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
RELATÓRIO DE AULA PRÁTICA 
Nome:Roni Lencina 
Disciplina: SEGURANÇA OFENSIVA-ETHICAL HACKING-RED TEAM 
Pólo:Campo grande MS 
Curso: CIBERSEGURANÇA Semestre: 4 
Data da aula prática: 4°Semestre 2025 Aula Prática: 
– Introdução 
Nessa atividade vamos fazer o download de uma ferramenta chamada Nmap, que 
é utilizada para administradores de rede mapearem suas redes e também para 
hackers descobrirem portas abertas em quaisquer redes. Após a instalação da 
ferramenta, iremos analisar a nossa máquina e alguns sites conhecidos para 
vermos com clareza as portas abertas, que infelizmente a varredura que os hackers 
fazem e pelas portas abertas que eles entrarão. Nós poderemos fazer essa 
varredura, para analisarmos as portas abertas, vou fazer o download aqui no 
Sistema 
– Objetivo 
O Red Team é formado com o objetivo de realizar testes de ciber ataque na 
empresa. Estamos falando de profissionais com alto conhecimento sobre as 
principais ameaças e ataques existentes, sendo capazes de simular tentativas de 
penetrar na rede e ou sistemas. Com isso, eles se tornam capazes de identificar 
vulnerabilidades e, consequentemente, eliminá-las. 
Resumidamente, eles assumem o papel de alguém que tentaria atacar a empresa 
— o que geralmente pode envolver a contratação de alguém de fora, sem o olhar 
acostumado àquele ambiente. Os ataques podem envolver engenharia social para 
enviar phishing aos funcionários, por exemplo. 
Toda organização utiliza diferentes tipos de avaliações de segurança para avaliar o 
nível de segurança de seus sistemas. As categorias de avaliações são: análise de 
vulnerabilidades, auditoria de segurança e teste de invasão. Cada tipo de 
avaliação requer habilidades profissionais diferentes. Vamos trabalhar nessa 
atividade um pentest. 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
Nessa atividade vamos utilizar um scanner de rede, fazer a varredura e observar as 
vulnerabilidades às quais estamos expostos. 
– Atividade proposta 
1. Baixamos o Nmap para o S.O da máquina; 
2. Entramos no Zenmap; 
3. Começamos a montar nosso mapa de varredura de sites e endereços e ver o 
que acontece; 
4. Vamos dar uma olhada nos alvos: 
a) google.com.br 
b) -v scanme.nmap.org 
c) 127.0.0.1 
– Resultado 
A. Exercício com a URL: google.com.br. 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
Ao executar o NMAP na URL google.com.br, obtemos um relatório detalhado 
sobre os hosts e serviços ativos no domínio google.com.br. 
B. Exercício com a URL: -v scanme.nmap.org 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
Nesse outro caso da mesma forma que o teste acima podemos identificar vários 
elementos , entre eles a lista completa de endereços IP associados ao domínio 
scanme.nmap.org, portas abertas, serviços, filtragem de pacotes, tempo de 
resposta e outros detalhes. 
C. Exercício com o IP: 127.0.0.1 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
 
lOMoARcPSD|24644483 
Downloaded by Roni Lencina (ronilencina09@gmail.com) 
 
Executando o NMAP no endereço IP 127.0.0.1, também conhecido como 
localhost, foi possível identificar diversos aspectos do meu sistema operacional e 
dos serviços em execução nele. 
– Conclusão 
O Nmap permitiu que fosse identificado hosts e serviços ativos nos endereços 
testados, além de coletar informações sobre portas abertas, sistemas 
operacionais e outros detalhes técnicos. 
É importante notar que o Nmap não é um scanner de vulnerabilidades. Ele apenas 
identifica hosts e serviços ativos, não verifica se esses hosts ou serviços são 
vulneráveis a ataques. 
 
 
	RELATÓRIO DE AULA PRÁTICA
	– Introdução
	– Objetivo
	– Atividade proposta
	– Resultado
	– Conclusão

Mais conteúdos dessa disciplina