Exercicios – Teste de Invasão
•Simular, de maneira que mais se aproxime da realidade,ataques realizados contra servidores e aplicações de uma organização.
•A partir dessa simulação, será gerado um relatório com as vulnerabilidades encontradas para que sejam plementados os controle de segurança necessários.
Quais são as justificativas e motivações para a realização de teste de invasão? Cite e explique.
• Avaliar os riscos e vulnerabilidades reais presentes no seu negócio.
• Determinar se os investimentos atuais estão realmente detectando e prevenindo ataques.
• Conformidade com normas internacionais.
• Milestone para projetos entrarem ou não em produção (“go live”).
Quais são as etapas de um planejamento, para um teste de invasão?
• Detalhes da infraestrutura
• Acordo de confidencialidade (NDA)
• Equipamento e recursos necessários
• Relatório de linha do tempo
• Acesso a testes anteriores
• Inspeção física
• Tratamento de questões especiais
• Limitações de tempo
• Objetivo / Propósito
• Alvos
• Profundidade
• Exclusões
Cite as etapas de um pen test
• Obtenção de informações e mapeamento
• Identificação de vulnerabilidades
• Análise e exploração
Cite e explique três softwares de Identificação de Vulnerabilidades.
• NESSUS Professional Edition
• QualysGuard
• OpenVas
Exercicios – Topico Malwares
Qual é definição de um vírus?
Um vírus é um agente infeccioso, sem metabolismo independente e que pode se replicar somente no interior de células hospedeiras vivas.
O termo vírus foi utilizado pela primeira vez durante a década de 80 para definir um programa capaz de copiar a si mesmo para dentro de um programa maior, modificando este programa, que pode ser chamado de hospedeiro. Ao se executar o hospedeiro, o vírus de computador pode fazer outras cópias de si mesmo e infectar outros programas. Quando os programas são trocados pelos usuários, eles levam consigo o vírus, infectando outros sistemas.