
Apresentação da formação acadêmica, experiências profissionais e publicações do professor Marcos Flávio Assunção.
Informações sobre os conteúdos abordados e métodos utilizados no treinamento.
Recomendação de uso dos materiais complementares para melhor aprendizagem durante o curso.
Apresentação dos livros utilizados como referência bibliográfica para as práticas apresentadas no treinamento
Procedimentos para resolver suas dúvidas através de postagem para a comunidade ou mensagem direta ao professor
Como obter acesso ao seu certificado de conclusão de curso ao final da realização do treinamento
O que faz um profissional em Ethical Hacking e o que é um Teste de Invasão (Penetration Test).
Aspectos legais da prática do Ethical Hacking (Penetration Testing) no Brasil.
Informações importantes sobre mudanças na Lei Carolina Dieckmann
Visão geral do reconhecimento do profissional no mercado e as principais certificações voltadas para Hackers Éticos.
Tipos de Penetration Test: Blackbox (caixa-preta), Graybox (caixa-cinza) e Whitebox (caixa-branca).
As etapas de realização de um Penetration Test: Reconhecimento, varredura, ganho de acesso, manutenção de acesso, apagando rastros.
Cuidados importantes que devem ser tomados com o cliente para proteger o hacker ético de problemas relacionados ao teste de invasão.
Apresenta os dois tipos de relatórios normalmente entregues ao cliente e os tipos de itens comumente encontrados em cada um
Demonstração de como instalar e configurar o VirtualBox para criar as máquinas virtuais.
Informações sobre acesso aos materiais, VMs e softwares usados no curso.
Onde encontrar a ISO mais recente de instalação do Kali.
Baixando a ISO e criando a VM que será utilizada para o Kali.
Instalação do Kali na máquina virtual.
Interface e configurações iniciais do Kali para o curso.
Criação e configuração da máquina virtual do Metasploitable Linux.
Download e criação da máquina virtual com o Android.
Instalação do emulador Genymotion, uma opção à máquina virtual Android.
Criação das máquinas virtuais Windows utilizadas no cenário.
Como realizar a instalação do VirtualBox Additions nas máquinas virtuais.
Como configurar os adicionais de convidado no Linux
Instalação dos softwares vulneráveis para a realização de testes posteriores.
Definição do conceito de Red Team e Blue Team e reflexão sobre o papel de ferramentas e técnicas em um Penetration Test.
Princípios de redes de computadores e protocolos TCP/IP.
Continuação de fundamentos de protocolos de redes.
Introdução aos comandos básicos do shell do Linux.
Continuação da demonstração de comandos básicos do sistema Linux.
Explicação do conteúdo que será apresentado na categoria de Reconhecimento.
Uso do Whois para extrair informações relevantes de domínios e endereços IP, como dados de contato e localização.
Como utilizar sites que divulgam vagas de empregos e o recurso de WayBack Machine para extrair informações importantes.
Utilizando uma transferência de zona DNS para verificar e mapear registros de recursos interessantes para o teste.
Como utilizar o DIG do Google Toolbox e o site DNSLytics para recolher informação dos alvos.
Descobrindo o endereço IP e informações de browser (user-agent) de um usuário através do ReadNotify.
Demonstração de como utilizar o site Grabify.link para capturar informações de um cliente, como endereço IP e o User Agent, entre outros dados.
Usando os comandos de pesquisa avançada do Google para identificar informações úteis no site do cliente.
Como misturar os comandos do Google aprendidos para realizar uma pesquisa mais incisiva do que se necessita.
Explicação da utilização da ferramenta Shodan, que consegue identificar qualquer dispositivo conectado à Internet.
Demonstração da ferramenta de pesquisa Censys, que permite encontrar informações avançadas de dispositivos.
Utilizando o TheHarvester para recolher informações de sites, como e-mails ou outros dados importantes.
Uma pequena diferença nas versões mais novas do TheHarvester.
Uso do software Maltego para automatizar várias etapas da realização do processo de reconhecimento.
Nova interface do Maltego. Muda alguma coisa?
Explicação do conteúdo que será apresentado na categoria de Varredura
Apresentação do software de varredura NMAP e seus principais recursos.
Utilizando o NMAP para identificar dispositivos na rede através de Ping Sweep.
Identificando portas abertas nos dispositivos encontrados através do uso do NMAP.
Recursos interessantes do NMAP para contornar barreiras encontradas durante o teste.
Como utilizar o Shodan para realizar uma varredura de endereços IP e portas.
Explicação do conteúdo que será apresentado na categoria de Enumeração.
Processo de captura de banners para identificação dos serviços em execução em um servidor.
Utilização do processo de Fingerprint com o NMAP para reconhecimento da versão dos serviços encontrados.
Apresentação e uso do NMAP Script Engine.
Dicas de como extrair mais algumas informações extras dos serviços.
Pesquisando vulnerabilidades de um ou mais serviços.
O que é um scanner genérico de falhas e qual sua utilidade?
Como identificar falhas em serviços utilizando scripts especiais do Nmap.
Identificando vulnerabilidades específicas do ambiente web utilizando o scanner específico OWASP ZAP.
Identificando falhas web de forma semi-automatica com o HUD do Owasp ZAP
Verificando falhas específicas de sites rodando a aplicação web WordPress. A versão mais recente do Wpscan exige que você cadastre no site da ferramenta e gere uma API para o uso. Veja exemplos de como usar a API no link externo da documentação que está como material complementar.
Continuação do vídeo anterior sobre o Wpscan. Mostra a necessidade de registro de API nas versões atuais.
Explicação do conteúdo que será apresentado na categoria de Privacidade.
Instalação e uso do serviço e do cliente Tor para navegação privada.
Demonstração de como navegar na DeepWeb utilizando o Tor.
Configuração e uso do ProxyChains para realizar encadeamento de servidores Proxy.
Como adicionar novos servidores Proxy ao software ProxyChains.
Uso de VPNs gratuitas no Kali Linux como forma de aumentar a privacidade durante a navegação.
Explicação do conteúdo que será apresentado na categoria do Netcat.
Apresentação do software Netcat, o "canivete suíço do TCP/IP".
Como criar uma shell direta (bind) utilizando o Netcat.
Introdução ao conceito e configuração de um endereço de DNS Dinâmico.
Como criar uma VM facilmente na AWS com Lightsail e com isso ter um endereço IP público.
Utilizando o Ngrok como alternativa ao DNS Dinâmico.
Explicação do conceito de shell reverso e demonstração da criação de uma shell reversa com o Netcat.
Como criar um shell reverso usando apenas o comando telnet na máquina alvo.
Demonstração de como utilizar o netcat para copiar um arquivo entre máquinas diferentes.
Apresentação do Cryptcat, a versão do netcat que criptografa o tráfego enviado e recebido.
Como utilizar o NCAT, uma versão melhorada do Netcat, com SSL, para tentar um bypass em sistemas de IDS/IPS.
Explicação do conteúdo que será apresentado na categoria de exploração server-side.
Apresentação do framework de exploração de vulnerabilidades Metasploit para testes de invasão.
Antes de rodar o Metasploit e integrá-lo ao banco de dados, devemos verificar alguns pontos importantes.
Utilizando recursos do Metasploit de integração com o banco de dados PostgreSQL.
Realizando uma pesquisa e seleção de um exploit no Metasploit.
Exemplo de como realizar a configuração das opções e payloads, e realizar a exploração com um exploit selecionado.
Como gerenciar as sessões obtidas através da exploração de vulnerabilidades.
Utilizando arquivos de recursos (resource scripts) para automatizar a seleção do payload e das opções.
Exploração da vulnerabilidade MS17_010_Eternalblue no Windows 7, 8 ou 10 e demonstração da utilização de módulos pós-exploração para captura de dados.
**Curso entre os mais bem avaliados e vendidos da Udemy**
Você é um estudante de Defesa Cibernética ou profissional da área de Tecnologia da Informação que quer iniciar ou aprimorar seu aprendizado sobre técnicas de Ethical Hacking? Você tem curiosidade em saber como fazer um PenTest (teste de invasão)? Você quer aprender de uma vez por todas com um mestre em Sistemas de Informação e autor de 9 livros no Brasil sobre Segurança Digital?
Se respondeu sim a uma destas perguntas este curso foi feito pra você. Aqui você irá aprender:
• Técnicas de análise de vulnerabilidades em redes e serviços
• Sistemas operacionais e aplicativos web
• Abordagem do que é um profissional Hacker Ético (Pentester)
• Preparação do ambiente de testes
• Conceituação e as fases de um Penetration Test (teste de invasão)
• Como relatar a seu cliente todos os problemas e vulnerabilidades encontrados durante os testes e muito mais.
O treinamento foi organizado para ter um viés prático, no qual o aluno irá realmente seguir os passos dos vídeos para colocar a mão na passa e fazer todas as práticas propostas. Os mais de 160 vídeos demonstram práticas envolvendo diferentes tipos de técnicas, como: SQL Injection, CMD Injection, SSLStrip+, CSRF, XSS, Buffer overflows, Man in the middle, Parameter tampering, Engenharia Social com Phishing e muito mais.
Os materiais complementares também são parte importante do processo, ajudando a reforçar os fundamentos teóricos necessários para entender melhor as ações realizadas durante as aulas práticas.
Estarei disponível no decorrer do curso para qualquer eventual dúvida na sessão de alunos e você terá acesso vitalício a este curso com certificado.
Te espero nas aulas!