
Muito útil para diagnosticar e descobrir problemas técnicos em transmissões de dados, seja um Dev (Desenvolvedor de Software) ou usuário comum. Caso não seja possível descobrir o problema exato, com o domínio desse conhecimento será possível segmentar possíveis causas de um problema.
Útil para saber o que é e como funciona um Firewall de um Modem Roteador e DMZ.
DEV: Atualmente não é recomendado a utilização de DMZs por conta da facilidade de se obter serviços de VPS (Virtual Private Server), como por exemplo, EC2 da AWS (Amazon Web Service) e serviços de tunelamento (criação de um túnel de rede entre a internet e sua máquina) como NGROK. Em suma, o Dev poderá colocar um servidor (Web, E-mail, FTP entre outros) no ar com EC2 ou NGROK.
USER: Útil na criação de PSI como será demonstrado na próxima sessão. Quanto ao Firewall do roteador, um usuário comum pode manusear o Firewall do S.O. Windows com facilidade, vejamos:
Painel de Controle\Sistema e Segurança\Windows Defender Firewall > Configurações Avançadas;
Nesta tela podemos criar regras de entradas e regras de saída, responsáveis por permitir ou não a entrada ou saída de dados, ou seja, podemos customizar como um arquivo ou outro software vai se comunicar com a Internet.
DEV: Será possível criar IDS ou IPS com ferramentas similares ao Wireshark para captura de pacotes (Sniffing), como por exemplo, a junção do Tshark e Python no futuro.
USER: A maior utilidade para usuários comuns seria o uso do Wireshark para filtrar e analisar pacotes que trafegaram na rede com relação a própria máquina, igual a um "IDS manual". Também, útil na criação de PSI como será demonstrado na próxima sessão.
Observação: Vá para aula de MITM e entenderá do que se trata essa analise ao ler os recursos dessa aula.
Firewall x IPS: Firewall faz filtragem dos pacotes para que depois o IPS detecte e pare as anomalias, no fim das contas um complementa o outro fornecendo mais uma camada de segurança para o usuário.
Phishing posso distinguir a partir de uma URL digitada errada, um endereço digitado errado.
Pharming fica mais difícil, pois quando há o DNS Cache Poisoning a URL se mantém como a verdadeira.
USER: O conhecimento do presente material deverá deixar o usuário precavido de um dos mais comuns ataques hackers, Também, útil na criação de PSI como será demonstrado na próxima sessão.
USER: Usuários comuns terá o entendimento de uma das possibilidades do que um hacker pode fazer com sua máquina num eventual ataque, um segundo ataque (a partir da máquina do usuário). Também, útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
É dito o verbo "encriptar", entenda como "criptografar", objetivo é o mesmo, tornar um dado ilegível.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
USER: Útil na criação de PSI como será demonstrado na próxima sessão, um exemplo disso seria bloqueio de saída de pacotes ICMP para impedir que outras pessoas "Pingue" sua máquina ao mapear redes (pode ser o começo de um ataque hacker).
Nas futuras atualizações deste curso, será incluído tutorial de como fazer isso na prática, além de que será também abordado explicações como utilizam protocolo TCP como vetor de ataque com o 3-way handshake.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
DEV: Estará ciente no desenvolvimento de sistemas e pesquisas para melhorar a segurança dos próprios sistemas desenvolvidos.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
USER: Útil na criação de PSI como será demonstrado na próxima sessão.
De tudo que pude absorver com relação ao conhecimento de segurança da informação apenas uma técnica nunca saiu de moda para aqueles que querem fazer o bem ou o mal, utilizar outras pessoas como artifício para acesso ou coleta de dados. Com isso vemos que a tecnologia evolui, mas o ser humano como animal social, não, dessa forma o elo mais fraco de qualquer organização ou residência sempre será o fator humano, o usuário. Com base nisso desenvolvi este acervo em forma de curso, com objetivo de reeducar as pessoas julgadas leigas e tidas como principais vítimas de qualquer ação maliciosa vinda do ciberespaço.
Dessa forma, neste curso será abordado conceitos de alguns jargões técnicos da área de segurança da informação na teoria e posteriormente na prática. Também será lido junto ao aluno um documento de politicas de segurança da informação para que o aluno saiba não apenas construir suas próprias políticas de segurança da informação em seu local de trabalho, mas também, de menos, como se portar ante a tecnologia da informação. Este curso deverá sofrer atualizações anuais para a melhora de aprendizagem com relação ao tema.
AVISOS: (i) Este curso não tem como objetivo formar pentesters, ou analistas de segurança da informação, (ii) durante o curso será referido o termo 'Hacker' como alguém com ações maliciosas (apenas como uma referência didática, já que o termo é abrangente).