Publicidade

29 de novembro de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 11 de dezembro de 2006 às 12h49
Atualizada em 11 de dezembro de 2006 às 13h02
  • Share

Teste de invasão

Continuação da página anterior


Chegou a hora do Teste!

FASE 1. Vamos iniciar o teste levantando todo e qualquer tipo de informação disponível sobre o alvo. Por exemplo: dados sobre endereços IP dos servidores e da rede, nomes de usuários, sistemas utilizados, serviços prestados etc.

FASE 2. A equipe irá utilizar as informações obtidas na FASE 1 para realizar técnicas mais agressivas, mapeando ainda mais o alvo. Nesta fase, o alvo passa a receber ataques voltados para identificação do sistema operacional, port scanning, ataques de fingerprinting etc.

FASE 3. A equipe irá identificar todas as vulnerabilidades do alvo nesta fase e irá utilizar uma base de dados de vulnerabilidades em conjunto com a experiência dos membros da equipe.

FASE 4. Esta é a última fase do Teste de Invasão. A equipe irá utilizar ferramentas e técnicas para explorar as vulnerabilidades encontradas no alvo. É exatamente nesta fase que o alvo será invadido pela equipe de especialistas em segurança da informação.

Existe alguma certificação para especialistas em Teste de Invasão?

Você pode tornar se um profissional certificado para realizar Testes de Invasão. O SANS fornece dois treinamentos sobre o assunto.

Denny Roger é um dos fundadores da Batori Software & Security, já atuou como Security Officer de instituições financeiras e é autor dos cursos Segurança da Informação em Ambientes de Rede e Sistema de Gestão da Segurança da Informação – ISO 17799. E-mail: denny@batori.com.br .

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Experimente o novo Google

Experimente o novo Google

Visual repaginado já pode ser conferido na web. Saiba o que fazer para acessá-lo.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Tropicalização dos Negócios. Localização: O Passaporte para o mundo da globalização.
Veja os princípios de uma nova arquitetura para data centers que pode melhorar muito sua eficiência elétrica.
Estratégias de Instalação de Servidores Blade em Data Centers: avalie opções e escolha a melhor abordagem de instalação.
Conheça cada tipo de NO-BREAK, saiba suas aplicações práticas, suas vantagens e desvantagens.
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.