palestrante: fernando santorsula backtrack, o kali linux possui mais de 300 ferramentas para testes...

58
Penetration Testing com Kali Linux Palestrante: Fernando Santorsula www.fhs.pro.br

Upload: others

Post on 02-Aug-2021

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Penetration Testing com Kali Linux

Palestrante: Fernando Santorsula

www.fhs.pro.br

Page 2: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Introdução ao penetration testing

Penetration testing (teste de penetração) nada mais é que um método legal e autorizado pelo contratante ou empresa, que permite que o pentester ou hacker ético testar as fraquezas de sistemas computacionais.

www.kali.org

Page 3: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Introdução ao penetration testing

Durante os testes realizados com o Kali Linux, ataques são executados ao sistema que for permitido efetuar os mesmos, caso seja bem sucedido, são apresentadas as chamadas “Provas de Conceito”, em inglês Proof of Concept - POC)

www.kali.org

Page 4: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Introdução ao penetration testing

Penetration testing NÃO deve ser confundido com:

“Análise de vulnerabilidade”, pois analisar e encontrar vulnerabilidade é outra técnica da Segurança da Informação.

www.kali.org

Page 5: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de penetration testing

Existem muitos tipos de penetration testing e que podemos fazer com o Kali Linux, iremos abordar dois tipos:

White Box e Black Box

www.kali.org

Page 6: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de penetration testing

White Box ou caixa branca é o hacker ético que tem total conhecimento do ambiente a ser explorado, entre eles:

Redes de Computadores, Sistemas Operacionais e afins...

www.kali.org

Page 7: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de penetration testing

Black Box ou caixa preta é o pentester que não possui um conhecimento prévio do ambiente a ser realizados os testes em redes ou softwares.

www.kali.org

Page 8: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de penetration testing

Qual tipo de teste é mais adequado ?

www.kali.org

Page 9: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de penetration testing

Nenhum! A boa prática é efetuar uma análise do cenário onde decisões serão tomadas para o penetration testing ser realizado.

www.kali.org

Page 10: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Escopo do penetration testing

* Modalidade dos testes: black box ou white box* Quais serviços / equipamentos ficaram fora* Requisitos operacionais* Recursos* Infraestrutura* Sistemas* Serviços* Máquinas* Pessoas envolvidas* Impactos / Interrupções de serviços* Período a ser aplicado* Tempo de parada

www.kali.org

Page 11: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Segurança da Informação

Não podemos esquecer dos pilares da Segurança da Informação antes de qualquer penetration testing

Confiabilidade, Integridade e Disponibilidade

E temos que ter ciência que NÃO existe segurança computacional 100% segura

www.kali.org

Page 12: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Sobre o Kali Linux

É uma poderosa ferramenta baseada no sistema Debian, sucessor e uma reconstrução do seu antecessor: BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito…

Obs. A última versão possui suporte a plataforma ARM

www.kali.org

Page 13: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

Pré-requisitos para instalação:

No mínimo 8 GB de espaço em disco para a instalação.No mínimo 512MB de RAM para as arquiteturas i386 e amd64.Suporte a boot pelo drive de CD-DVD / USBSuporte a instalações via VirtuaBox / Wmware PlayerTamanho da imagem .ISO – 2.6GBPlataformas: 32 e 64 bits

www.kali.org

Page 14: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Tipos de instalação do Kali Linux

www.kali.org

Page 15: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 16: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 17: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 18: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 19: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 20: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 21: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 22: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 23: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 24: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Instalação do Kali Linux

www.kali.org

Page 25: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Análise de DNS

Page 26: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

IDS (Intrusion Detection System)IPS (Intrusion Prevention System)

Page 27: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Identificação de hosts

Page 28: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Network Scanners

Page 29: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Route Analysis

Page 30: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

SMB Analysis

Page 31: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

SMTP Analysis

Page 32: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

SNMP Analysis

Page 33: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

SSL Analysis

Page 34: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Telephony Analysis

Page 35: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Traffic Analysis

Page 36: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

VoIP Analysis

Page 37: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

VPN Analysis

Page 38: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

SGBD

Page 39: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Scanners

Page 40: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

OpenVAS (Open Vulnerability Assessment System (Sistema Aberto de Avaliação de Vulnerabilidade)

Page 41: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Web Applications

Page 42: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Web Applications Proxies

Page 43: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Web Crawlers (Rastreadores Web)

Page 44: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Web Vulnerability Scanners

Page 45: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Password Attacks (Offline)

Page 46: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Password Attacks (Online)

Page 47: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Bluetooth Tools

Page 48: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Exploitation Tools

Page 49: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Cisco Attacks

Page 50: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Metasploit (Análise de vulnerabilidades)

Page 51: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Network Exploitation

Page 52: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Sniffing (Interceptar e registrar tráfego)Spoofing (Mascarar pacotes IP)

Page 53: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Ferramentas do Kali Linux

www.kali.org

Hardware Hacking

Obs. se quiser conhecer todas as ferramentas do Kali Linux, acesse:

http://tools.kali.org/tools-listing

Page 54: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Dúvidas

Page 55: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Sobre o palestrante

Atua a mais de 10 anos na área de Informática no segmento de Redes de Computadores, Servidores Linux, Segurança da Informação, Consultoria e Projetos em Redes LAN / WAN, Consultoria e Projetos de CFTV e Desenvolvimento Web com CMS: WordPress e Joomla. Atualmente trabalha na empresa inglesa British Telecom como Analista de TI e também trabalha como professor universitário na ESAMC (Escola Superior de Administração, Marketing e Comunicação), Campus – Sorocaba/SP. O Prof. Fernando Santorsula é graduado em Redes de Computadores pela (UNIP) Universidade Paulista (Campus – Sorocaba/SP), Pós-graduado em Redes de Computadores pela (UNIMEP) Universidade Metodista de Piracicaba/SP.

Page 56: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

Contatos do palestrante

E-mails:

[email protected]

[email protected]

Site Oficial:

www.fhs.pro.br

Download da Palestra:

www.fhs.pro.br/flisol-2016

2016

Page 57: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

E até o de 2017

ATENÇÃO! Não vá embora! Aguarde a foto!!!

Page 58: Palestrante: Fernando Santorsula BackTrack, o Kali Linux possui mais de 300 ferramentas para testes de intrusão para os mais diversos penetration testing a ser feito… Obs. A última

2016

Palestra: Penetration Testing com Kali Linux

Palestrante:

Fernando Henrique [email protected]