Backtrack 4 Rc1 Volcon2

24
Backtrack 4 RC1 - 5 passos para um Hands-on em Pentest (Teste de Invasão)

description

Backtrack 4 RC1 - 5 passos para um Hands-on em Pentest (Teste de Invasão)

Transcript of Backtrack 4 Rc1 Volcon2

Page 1: Backtrack 4 Rc1 Volcon2

Backtrack 4 RC1 - 5 passos para um Hands-on em Pentest (Teste de Invasão)

Page 2: Backtrack 4 Rc1 Volcon2

ATENÇÃO!!!Os técnicas demonstradas aqui e neste material são de caracter acadêmico em palestras e de uso profissional por profissionais conhecidos e autorizados, chamados de Pentesters. Ethical Hackers e outros do segmento de segurança caracterizados com bom comportamento ético.

Nós não nos responsabilizamos pelo uso indevido deste conhecimento.

Page 3: Backtrack 4 Rc1 Volcon2

Observação:

Esta palestra será focada totalmente em demonstrações (Hands-On), com poucas explicações e teorias.

Page 4: Backtrack 4 Rc1 Volcon2

Divulgação:

http://www.volcon.org/volday2/programacao/mauro-risonho.php

Page 5: Backtrack 4 Rc1 Volcon2

Mauro Risonho de Paula AssumpçãoFundador do BackTrack Brasil (BTB)Pentester, Analista em SegurançaDesenvolvedor de [email protected]://www.backtrack.com.brMobile +55-19-96982139Mobile +55-12-91944366

Page 6: Backtrack 4 Rc1 Volcon2

Mauro Risonho de Paula Assumpçãofirebits - Diretor, Consultor de Segurança e Pentester da NSEC Security Systems. Realizou projetos de segurança e desenvolvimento na Petrobrás REVAP pela Ecovap (Setal, OAS e Toyo eng do japão), Microsiga, Unilever, Rhodia, Tostines, Avon, CMS Energy, Stefanini IT Solutions, NeoIT, Intel, Google, Degussa, Niplan e outros.

Líder/Fundador do Backtrack Brasil e Moderador do Backtrack EUA. Já palestrou na Intel, Google, Unimep, Unifesp, Unip, Fatecs, Etecs, CTA (Centro tecnológico da Aeronáutica) e outros. Sua última palestra foi na c0c0n 2010 (Índia).

Page 7: Backtrack 4 Rc1 Volcon2

Site Oficial Brasileirohttp://www.backtrack.com.br

Page 8: Backtrack 4 Rc1 Volcon2

Forum Oficial Brasileiro

http://www.backtrack-linux.org/forums/backtrack-

portuguese-forums/

Page 9: Backtrack 4 Rc1 Volcon2

Quer se tornar um Pentester ?

[email protected]

Cursos Livres On-Line ( para qualquer lugar do Brasil)

www.nsec.com.br

Page 10: Backtrack 4 Rc1 Volcon2

Agenda:O que é Pentest?

Fase 1 - Enumeração (Reconhecimento dos ativos digitais)Fase 2 - Scanning (Varreduras)Fase 3 - Ataque (Intrusão)Fase 4 - Mantendo o AcessoFase 5 - Limpando Evidências

Page 11: Backtrack 4 Rc1 Volcon2

Agenda:Tipos de Pentesting:

- Blind (o mais usado)- Double Blind- Gray Box- Double Gray Box- Tandem ou White Box- Reversal

Justificando o uso de Pentesting.

Page 12: Backtrack 4 Rc1 Volcon2

Fase 1 - Enumeração (Reconhecimento dos ativos digitais)

“Quanto mais você conhece seu alvo, mais sucesso de ataque e próximo você estará.”

Page 13: Backtrack 4 Rc1 Volcon2

● DEMO

Page 14: Backtrack 4 Rc1 Volcon2

Fase 1 - Enumeração (Reconhecimento dos ativos digitais)

DEMO

Page 15: Backtrack 4 Rc1 Volcon2

Fase 2 - Scanning (Varreduras por Vulnerabilidades/Mapeamento na Rede)

“Através desta fase. você gera um aspecto mais próximo da infraestrutura de SW/HW e suas interligações lógicas e físicas”

Page 16: Backtrack 4 Rc1 Volcon2

Fase 2 - Scanning (Varreduras por Vulnerabilidades/Mapeamento na Rede)

DEMO

Page 17: Backtrack 4 Rc1 Volcon2

Fase 3 - Ataque (Invasão ao(s) Alvo(s))

Pós o processo de Mapeamento de Rede, Scanning por Vulnerabilidades, partimos para as explorações do(s) alvo(s), consumando no(s) ataque(s).

Page 18: Backtrack 4 Rc1 Volcon2

Fase 3 - Ataque (Invasão ao(s) Alvo(s))

DEMO

Page 19: Backtrack 4 Rc1 Volcon2

Fase 4 – Mantendo Acesso (Formas de futuras de conexões ao(s) Alvo(s) )

Após o(s) ataque(s), devemos criar canais para reconexões o(s) alvo(s) sem a necessidade de novas explorações e intrusões.

Page 20: Backtrack 4 Rc1 Volcon2

Fase 4 – Mantendo Acesso (Formas de futuras de conexões ao(s) Alvo(s) )

DEMO

Page 21: Backtrack 4 Rc1 Volcon2

Fase 5 – House Keeping (Reportando, Limpando Rastros/Evidências)

Devemos gerar Relatórios na visão da Diretoria e na visão Técnica. Retirar sinais de evidências sobre o Pentest (Teste de Invasão) e manter o(s) alvo(s) da maneira que estavam antes do Pentest.

Page 22: Backtrack 4 Rc1 Volcon2

Fase 5 – House Keeping (Reportando, Limpando Rastros/Evidências)

DEMO

Page 23: Backtrack 4 Rc1 Volcon2

Fase 5 – House Keeping (Limpando Rastros/Evidências)

DEMO

Page 24: Backtrack 4 Rc1 Volcon2

Até a próxima pessoal ! ! !Mais informações em:

http://www.backtrack.com.br/forum.html