
Nesta aula o aluno deverá compreender o ambiente com VirtualBox e instalar a distribuição de Pentest/Perícia Kali Linux
Nessa aula o aluno deverá ser capaz de executar um ataque em uma máquina vulnerável DC1, explorar as falhas de segurança, entender o porque que, devido a configurações errôneas no ambiente permitiram o comprometimento do ambiente.
Nessa aula o aluno deverá entender o processo de perícia de uma invasão real e, os motivos que levaram ao comprometimento do ambiente. Entendendo o modus operandis executado na intrusão deste servidor.
Esta aula visa dar a compreensão de que vem a ser um processo de Hardening/Fortificação como meio de proteção nos servidores Linux que estão ou deverão entrar em produção.
Nessa aula o aluno irá apreender como criar uma instalação segura do Linux CentOS 7.x
Criptografia na camada de armazenamento em bloco é fundamental nos dias de hoje para proteção do vazamento dos seus dados (Data Loss Prevention), nessa aula vamos entender como usar o Linux Unified Key Setup para configurar essa proteção.
Todo o processo de Fortificação inicia-se através de procedimentos simples, mas essenciais para evitar processos de exploração e pós exploração de vulnerabilidades.
Nessa aula o aluno deverá criar uma balanceamento de tráfego nas interfaces Ethernet além de sincronizar o servidor com ambientes externos de gerenciamento de relógio - NTP
Nessa aula o aluno irá compreender todos os detalhes relacionados ao utilização do RAID em projetos de servidores.
O aluno deverá implementar um arranjo em RAID 1 - Mirror no Linux além de executar procedimentos de troubleshooting no ambiente.
Nessa aula o aluno irá criar um ambiente de srtriping de dados com RAID-5
O aluno deverá compreender os conceitos do Logical Volume Manager necessários a implementação.
O aluno deverá implementar um modelo de gerenciamento de discos usando LVM.
O aluno deverá ser capaz de aumentar um volume de um sistema de arquivos com LVM sob demanda e aprender algumas técnicas de troubleshooting em LVM.
Nessa aula o aluno irá criar um volume de armazenamento protegido por criptografia usando o LUKS.
Nessa aula os alunos deverão proteger o acesso ao servidor Linux via Gerenciador de Boot GRUB2
Nessa aula o aluno irá apreender como manipular permissões especiais no Linux para aumentar o nível de segurança dos recursos do sistema.
Nessa aula iremos mostrar como ações simples como remover permissões especiais aumentam a segurança no acesso e execução de comandos em áreas especiais do sistema.
Nessa aula o aluno irá aprender como restringir acesso a pessoas e dispositivos no servidor Linux
Nessa aula vamos aprender como restringir determinadas explorações de vulnerabilidades acoplando funções ativas do próprio kernel do Linux.
Neste tópico iremos apreender como usar os atributos de imutabilidade e append aumentam a segurança de arquivos chaves do sistema de arquivos, tais como logs e arquivos de configurações.
Nessa aula iremos bloquear Terminais e tratar os Banners de acesso ao ambiente.
Nessa aula os alunos deverão implementar técnicas que irão melhorar o processo de criação de senhas fortes no ambiente.
Nessa aula o aluno deverá aprender como usar o sudo, como criar usuários com poderes de administradores e delegar funções específicas administrativas.
Nessa aula o aluno aprenderá as técnicas necessárias para forçar a criação de senhas com critérios pré-definidos para melhorar sua força contra ataques de força bruta.
Nessa aula o aluno deverá aprender a usar a ferramenta pwgen para auxiliar no processo de criação de senhas seguras.
Nessa aula o aluno deverá aprender a auditar o Linux via aplicativo psacct
Nessa aula o aluno irá aprender como funciona o mecanismo de auditoria AUDITD no Linux, seu relacionamento com SELinux, a forma como criamos as regras e como gerar relatórios do ambiente.
Nessa aula o aluno irá aprender a implementar, configurar e testar um sistema de detecção de intrusão no sistema de arquivos do linux.
Nessa aula o aluno deverá entender como ferramentas relativamente simples podem minimizar o riscos relacionados a Virus, Trojans e Malwares.
Problemas podem aparecer ao levantar serviços, na inicialização do ambientem dentre outras. Nessa aula o aluno deverá usar o recurso de Persistent Journal Stotage.
Nessa aula o aluno deverá executar alguns procedimentos de fortificação no serviço de acesso remoto Secure SHell
Entender seu tráfego é fundamental para criar mecanismos de defesa de seu host, principalmente para configurar seu firewall e sistemas de detecção de intrusão.
Nessa aula o aluno deverá entender como um firewall funciona, entender como se monta uma ACL, mapear as ameaças, criar a lógica correta para montar as regras de configurações independentes de produtos de firewall.
Nessa aula iremos apreender como configurar o firewall para proteger o host.
Nessa aula o aluno irá entender os conceitos fundamentais relacionados a Criptografia
Nessa aula serão cobertos os conceitos de criptografia simétrica e práticas para garantir a confidencialidade da informação.
Nessa aula serão cobertos os conceitos de criptografia assimétrica e práticas para garantir a confidencialidade da informação.
Nessa aula serão cobertos os conceitos de esteganografia em Linux e práticas com steghide para esconder mensagens em arquivos de imagens.
Nessa aula serão cobertos os conceitos de Assinatura Digital em Linux e práticas com os principais algoritmos - md5 e sha
Nessa aula o aluno deverá entender os conceitos sobre certificação digital e aplica-los em um servidor apache com certificados auto-assinados.
Nessa aula o aluno irá compreender as técnicas necessárias para criar wordlists inteligentes baseados no perfil de que será "atacado".
Nessa aula o aluno deverá usar as ferramentas para prover ataques usando as wordlists criadas na aula anterior para validar a força das senhas geradas pelos usuários do sistema.
O aluno deverá aprender nessa aula como implementar e gerenciar o fail2ban para "segurar" ataques direcionados ao serviço de SSH.
Nessa aula iremos melhorar a fortificação do host usando a ferramenta Lynis.
Nessa aula iremos aprender a implementar o IDS Snort como sensor e, configurá-lo de forma adequada e, validando com ataques direcionados ao host com Kali Linux.
Nessa aula iremos aprender como centralizar os logs dos hosts em um servidor dedicado.
Uma vez que o tráfego do rsyslog é transmitido em texto puro, nessa aula iremos aprender a como usar o Secure Tunnel - stunnel - para criptografar os dados entre a origem e destino.
Nessa aula o aluno irá melhorar a defesa do host com o OSSEC em uma configuração LOCAL.
Nessa aula o aluno irá apreender os conceitos teóricos iniciais para trabalhar com o SELinux
Nessa aula o aluno deverá praticar os comandos e procedimentos necessários para administrar um ambiente composto pelo SELinux para aumentar a segurança do seu servidor.
Nessa aula iremos cobrir como a análise de riscos ajudam no processo de mapeamento das ameaças e identificando o nível das ameaças e as ações que deverão ser implementados.
Continuação dos conceitos e aplicabilidades de uma análise se riscos
Continuação dos conceitos e aplicabilidades de uma análise se riscos
Nessa aula o aluno irá apreender a importância de uma Política de segurança da informação e como criar uma.
Muitas pessoas consideram os firewalls como um elemento-chave da segurança na Internet. No entanto, os firewalls não são e não devem ser a única linha de defesa. Se o seu firewall for invadido, ou se você não tiver um firewall, uma forte configuração de segurança no servidor continuará a proteger os seus sistemas ou seja, configure cada servidor em seu ambiente para que ele seja resistente à intrusão.
Providências a Tomar
Além de escolher um bom sistema operacional (eu sugiro o GNU/Linux), existem algumas providências que deverão ser tomadas para garantir a segurança de seus servidores individualmente. A maior parte dessas providências são bem simples e deveriam ser incluídas no processo de instalação/administração de sistema.
Redobrar a checagem da configuração do sistema e fazer auditorias periódicas
Acrescentar controle de acesso à rede
Remover serviços desnecessários
Instalar patches de fornecedores rapidamente
Utilizar verificadores de integridade
Aplicar controles de acesso baseados em RBAC/MAC
Utilização de Criptografia
E muitos outros ...
É exatamente o que esse curso se propõe, fortalecer as configurações nos seus servidores Linux, para minimizar riscos e melhorar o nível de proteção ao seu ambiente computacional.