
Nesta fase iremos demostrar a Importancia da Análise de Vulnerabilidades em um Ambiente de TI e realmente demostrar de forma pratica como pode obter ganhos e oportunidades de prestação de serviços com este conhecimento.
Iremos demostrar como ter visãoe estabelecer claramente o escopo da análise de segurança cibernética. Isso é essencial para direcionar os esforços de mapeamento para áreas específicas que são críticas e entender o cenário atual da empresa e ou seu cliente.
####Habilitar o Hyper-V usando o PowerShell
1. Abra um console do PowerShell como Administrador.
2. Execute o comando a seguir:
Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All
3. Quando a instalação for concluída, reinicialize.
####Habilitar o Hyper-V com CMD e DISM
1. Para habilitar a função Hyper-V usando o DISM:
2. Abra uma sessão do PowerShell ou CMD como Administrador.
3. Digite o seguinte comando:
DISM /Online /Enable-Feature /All /FeatureName:Microsoft-Hyper-V
####Ativação do Hyper-V no Windows 10/11 Home
1. Abra um Bloco de Notas e Copie os Comandos Abaixo:
pushd "%~dp0"
dir /b %SystemRoot%\servicing\Packages\*Hyper-V*.mum >hyper-v.txt
for /f %%i in ('findstr /i . hyper-v.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"
del hyper-v.txt
Dism /online /enable-feature /featurename:Microsoft-Hyper-V -All /LimitAccess /ALL
pause
2.Salvar o arquivo TXT como hyperv.bat
3. Depois de Salvo o Aquivo Clique com o Botão Direito no hyperv.bat é escolha a opção Run as administrator ou Executar como Administrador.
Mensagem ao Final no Command Prompt
DISM /Online /Enable-Feature /All /FeatureName:Microsoft-Hyper-V
--------------------------------------------------------------------------------------------------------------
O objetivo do procedimento de ativação do recurso de virtualização com Hyper-V da Microsoft para Windows 10/11 Pro e Home é habilitar a funcionalidade de virtualização no sistema operacional Windows, permitindo aos usuários criar e gerenciar máquinas virtuais com o Hyper-V. A virtualização é uma técnica que permite executar múltiplos sistemas operacionais simultaneamente em um único hardware, proporcionando isolamento e flexibilidade para diversos cenários de uso, como desenvolvimento de software, testes de aplicativos e ambientes de laboratório.
Para ativar o recurso de virtualização com Hyper-V, os usuários precisam acessar as configurações do Windows, habilitar a funcionalidade de virtualização nas configurações do BIOS/UEFI do computador (se necessário), e então habilitar o recurso de Hyper-V por meio do Painel de Controle do Windows ou usando o PowerShell. Após a ativação, os usuários podem começar a criar e executar máquinas virtuais no Hyper-V para atender às suas necessidades de virtualização.
O objetivo do procedimento de download e instalação do Kali Linux no Hyper-V da Microsoft para Windows 10/11 Pro e Home é fornecer aos usuários uma plataforma para executar o Kali Linux em um ambiente virtualizado dentro do sistema operacional Windows. Isso permite que os usuários explorem e pratiquem as capacidades do Kali Linux, uma distribuição Linux voltada para segurança e testes de penetração, sem a necessidade de alterar seu sistema operacional principal. O Hyper-V é uma solução de virtualização da Microsoft incorporada ao Windows 10/11 Pro e disponível como um recurso adicional para o Windows 10/11 Home, oferecendo uma maneira confiável e eficiente de criar e gerenciar máquinas virtuais. O procedimento envolve baixar a imagem do Kali Linux, criar uma nova máquina virtual no Hyper-V, configurar as opções de inicialização e instalar o Kali Linux dentro da máquina virtual, seguindo as etapas fornecidas durante o processo de instalação do sistema operacional.
O objetivo do procedimento de download e instalação do Kali Linux no VirtualBox é permitir aos usuários executar o Kali Linux, uma distribuição Linux especializada em testes de segurança e auditoria, em um ambiente virtualizado. Isso oferece uma plataforma segura e isolada para realizar testes de segurança, desenvolvimento de software e aprendizado prático de hacking ético, sem afetar o sistema operacional principal do usuário. O VirtualBox é uma ferramenta de virtualização gratuita e amplamente utilizada, que permite criar e gerenciar máquinas virtuais, tornando-o ideal para hospedar o Kali Linux para fins de aprendizado e prática de segurança cibernética. O procedimento envolve baixar a imagem ISO do Kali Linux, criar uma nova máquina virtual no VirtualBox, configurar as opções de inicialização e instalar o Kali Linux dentro da máquina virtual, seguindo as etapas guiadas pelo assistente de instalação do sistema operacional.
Script utilizado para instalação de Todas as Ferramentas.
Apos Copia-lo para dentro do seu Kali Linux você deve utilizar o comando "chmod +x instala.sh" para dar permissões de execução.
Pode utilizar o comando git clone para realizar o download do arquivo diretamente no Kali Linux, veja o link de download do Script no Link disponivel neste modulo.
A definição do alvo para realizar o mapeamento da Superfície de Ataque tem como objetivo principal estabelecer claramente o escopo da análise de segurança cibernética. Isso é essencial para direcionar os esforços de mapeamento para áreas específicas que são críticas para a segurança do sistema, rede ou organização.
Os objetivos específicos da definição do alvo incluem:
Identificar os ativos críticos: Isso envolve determinar quais sistemas, aplicativos, dados e recursos são os mais importantes para a operação e segurança da organização. Esses ativos críticos serão o foco principal do mapeamento da superfície de ataque.
Estabelecer o escopo da análise: Definir claramente os limites do que está sendo avaliado é crucial para garantir que o mapeamento seja abrangente e eficaz. Isso pode incluir determinar quais redes, servidores, aplicativos e dispositivos serão incluídos na análise.
Identificar ameaças potenciais: Compreender as possíveis ameaças que o alvo enfrenta é fundamental para orientar o mapeamento da superfície de ataque. Isso pode incluir ameaças externas, como hackers e malware, bem como ameaças internas, como erros humanos e má configuração de sistemas.
Priorizar áreas críticas: Uma vez que o alvo tenha sido definido, é importante priorizar as áreas que representam o maior risco de segurança. Isso pode ser feito considerando a importância dos ativos, a probabilidade de exploração de vulnerabilidades e o impacto potencial de um ataque bem-sucedido.
Guiar as atividades de mitigação: Finalmente, a definição do alvo ajuda a orientar as atividades de mitigação, permitindo que as equipes de segurança concentrem seus esforços nas áreas mais críticas e vulneráveis. Isso pode incluir a implementação de medidas de segurança adicionais, como atualizações de software, políticas de segurança mais rigorosas e treinamento de conscientização em segurança.
O objetivo do "Mapeamento da Superfície de Ataque do Alvo" é identificar e compreender todas as possíveis maneiras pelas quais um alvo (como um sistema, rede, ou organização) pode ser atacado ou comprometido. Isso envolve a análise detalhada das vulnerabilidades, pontos de entrada potenciais e áreas de exposição dentro do alvo em questão.
Ao mapear a superfície de ataque, os profissionais de segurança cibernética procuram descobrir todas as portas de entrada possíveis que um atacante poderia explorar para comprometer o alvo. Isso pode incluir vulnerabilidades de software, configurações inadequadas, falhas de segurança física, acesso não autorizado e outros pontos fracos que poderiam ser explorados.
O objetivo final desse mapeamento é fortalecer as defesas do alvo, mitigando ou eliminando as vulnerabilidades identificadas e reduzindo assim a sua superfície de ataque. Isso pode incluir a implementação de medidas de segurança, como patches de segurança, firewalls, sistemas de detecção de intrusos, políticas de acesso rigorosas e conscientização dos funcionários sobre práticas de segurança cibernética
O SubFinder é uma ferramenta de descoberta de subdomínios que descobre subdomínios válidos para sites usando fontes online passivas. Possui uma arquitetura modular simples e otimizada para velocidade. O SubFinder foi criado para fazer apenas uma coisa – enumeração passiva de subdomínios,
Este pacote contém uma ferramenta para testar uma lista de domínios. É necessária uma lista de domínios e uma investigação para servidores http e https
O Aquatone é uma ferramenta para inspeção visual de sites em uma grande quantidade de hosts e é conveniente para obter rapidamente uma visão geral das aplicações que encontram-se nos subdominios identificados.
o Sniper foi feito para economizar o tempo do profissional de segurança para realização dos testes, onde este programa é composto por modulos, estes que ajudam o pentester na automatização de suas análises deixando a ferramenta realizar uma análise completa no ambiente que esta sendo analisado.
SpiderFoot é uma ferramenta de inteligência de código aberto usada para coletar informações sobre uma variedade de alvos, incluindo endereços IP, nomes de domínio, endereços de e-mail, contas de mídia social e muito mais. Ele automatiza a busca de informações em diversas fontes públicas, como motores de busca, redes sociais, serviços de registro de domínios e bancos de dados públicos.
A ferramenta é amplamente utilizada por profissionais de segurança cibernética, investigadores de ameaças, analistas de inteligência e equipes de defesa contra incidentes para reunir dados sobre possíveis ameaças, identificar vulnerabilidades de segurança e entender melhor o perfil de segurança de uma organização.
Instalação:
Download com o comando WGET com o Link disponivel neste caminho:
wget url do link do Github
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt
python3 ./sf.py -l 127.0.0.1:5001
A ferramenta é amplamente utilizada por profissionais de segurança cibernética, investigadores de ameaças, analistas de inteligência e equipes de defesa contra incidentes para reunir dados sobre possíveis ameaças, identificar vulnerabilidades de segurança e entender melhor o perfil de segurança de uma organização.
Com uma interface amigável e capacidades de personalização, o SpiderFoot oferece uma maneira eficiente de coletar e analisar grandes quantidades de informações para apoiar investigações de segurança e avaliações de risco.
Iniciar a Ferramenta:
cd spiderfoot-4.0
python3 ./sf.py -l 127.0.0.1:5001
COLETA OSINT Nomes, e-mails, IPs, subdomínios e URLs para utilização nas análises e no relatório.
Opções de Utilização do TheHarvester
theHarvester -d dominio.com.br -b all
theHarvester -d dominio.com.br -l 10 -b all
theHarvester -d dominio.com.br -c -v -r
theHarvester -d dominio.com.br -v -r
theHarvester -d dominio.com.br -v -r
O objetivo do procedimento de coleta de informações e IPs de um ambiente com a ferramenta AMASS é identificar e mapear ativos de rede, subdomínios e outras informações relevantes para avaliação da segurança e análise de ameaças. O AMASS é uma ferramenta de código aberto projetada para reunir informações de vários repositórios públicos, como registros DNS, serviços de pesquisa na web e dados de certificados SSL/TLS, para fornecer uma visão abrangente da infraestrutura de uma organização na internet. Ao realizar esse procedimento, os profissionais de segurança cibernética podem descobrir ativos potencialmente não autorizados, identificar possíveis pontos fracos na segurança e fortalecer a postura de segurança da organização.
Guia de Uso:
Incluso no Link da Sessão do Curso
Comandos:
sudo amass intel -ip -d dominio.com
sudo amass enum -passive -d dominio.com -o dominio.com.subs.txt
sudo amass enum -d dominio.com
sudo amass intel -active -d dominio.com
sudo amass enum -d dominio.com -brute
sudo amass enum -d dominio.com -brute -active
O AMASS um software super completo de inteligência e mapeamento. Com ele é possivel realizar mapeamento de rede de superfícies de ataque e descoberta de ativos externos usando coleta de informações de código aberto (OSINT) e técnicas de reconhecimento ativo.
Nmap é um mapeador de rede que se tornou uma das ferramentas gratuitas de descoberta de rede mais populares do mercado. Hoje, o Nmap é uma das principais ferramentas usadas por administradores de rede para mapear suas redes. O programa pode ser usado para encontrar live hosts em uma rede, fazer varreduras de portas, varreduras de ping, detecção de sistema operacional e detecção de versão
WebMap é uma ferramenta para importação dos resultados gerados no NMAP para apresentação e visualização de forma visual e grafica os resultados, utilizado para realizar a gestão e acompanhamento de vulnerabilidades e visibilidade da superfice de exposição dos ips análisados pelo NMAP.
WebMap é uma ferramenta para importação dos resultados gerados no NMAP para apresentação e visualização de forma visual e grafica os resultados, utilizado para realizar a gestão e acompanhamento de vulnerabilidades e visibilidade da superfice de exposição dos ips análisados pelo NMAP. Com ela podemos gerar relatorios de Vulnerabilidades encontradas e demais situações expostas e identificadas com NMAP.
Apresentando como ter visibilidade do mapa de rede dos hosts análisados.
O Owaspzap é muito utilizado de forma manual por quem está executando o teste de vulnerabilidade em aplicações, sites e sitemas web de forma a testar e analisar possiveis vulnerabilidades existentes nas aplicações.
Realizamos a demonstração da forma de utilização da plataforma Shodan que pode de fato disponibilizar uma lista dos dispositivos com uma vulnerabilidade em particular assim como portas, serviços e detalhamento de vulnerabilidades expostas.
Realizamos a demonstração da forma de utilização da plataforma Censys que pode de fato disponibilizar uma lista dos dispositivos com uma vulnerabilidade em particular assim como portas, serviços e detalhamento de vulnerabilidades expostas.
Em nosso curso, vamos revelar estratégias essenciais para identificar e explorar as vulnerabilidades em ambientes de TI corporativos. Você aprenderá a transformar essas análises em valor tangível, abrindo portas para novas oportunidades de serviço e lucro.
Neste Curso demostraremos formas de identificar e conhecer as vulnerabilidades em um ambiente de TI de uma empresa ou seu Cliente e aprender como gerar valor com essas análises.
O crescimento do nível de exposição dos ambientes de TI na Internet as Vulnerabilidades e Riscos de Segurança são oportunidades para profissionais de TI ganharem dinheiro.
Nossos tópicos incluem:
Identificação Precisa de Vulnerabilidades: Domine técnicas avançadas para detectar e compreender as brechas de segurança em sistemas de TI.
Transforme Conhecimento em Lucro: Saiba como capitalizar suas habilidades, oferecendo serviços de consultoria e resolução de problemas em um mercado em constante crescimento.
Visibilidade Total de Riscos: Ganhe perspectiva sobre os perigos potenciais enfrentados por empresas em um ambiente cada vez mais exposto online.
Abra Caminho para Novas Oportunidades: Descubra como as vulnerabilidades se tornam sua vantagem competitiva, abrindo portas para novos contratos e projetos.
Vamos desvendar como gerar ganhos e como realizar serviços através destes conhecimentos e também ter visibilidade da situação de riscos e problemas.
Você conseguira entender inicialmente a profundidade da exposição do ambiente de TI de qualquer empresa.Iremos demonstrar como montar um relatório de Análise de Vulnerabilidades de forma Prática e Orientada para apresentação dos resultados ao seu Cliente ou Internamente na empresa que atua.
Não espere mais para aproveitar essa oportunidade! Este é o momento ideal para expandir seu conhecimento e transformar sua expertise em lucros significativos. Inscreva-se agora e comece sua jornada para se tornar um especialista em segurança de TI altamente procurado!