CNCS // C-ACADEMY // HTP

Hacking e
Testes de Penetração

Isto é um resumo do que aprendi, kill chain e ferramentas.

pentest@kali:~
10
Fases
50+
Ferramentas
9
Módulos
SCROLL

O que é Hacking Ético?

Testes de penetração são ataques simulados e autorizados contra sistemas para avaliar a sua segurança real.

🔒

White Box

O testador tem acesso completo: código fonte, arquitetura, credenciais. Permite testes profundos e eficientes. Ideal para auditorias internas.

Black Box

Sem qualquer conhecimento prévio. Simula um atacante externo real. Mais próximo de um ataque genuíno mas pode ser menos abrangente.

🔲

Gray Box

Conhecimento parcial do alvo, como o de um utilizador interno. Equilibra o realismo com a eficiência do teste. O mais comum em pentests reais.

⚠️

Autorização

Todo o teste começa com um documento legal. Sem autorização é crime. O pedido de autorização define âmbito, objetivos, exclusões e responsabilidades.

Kill Chain de um Pentest

O processo segue uma sequência lógica de fases. Clica em cada fase para explorar objetivos, técnicas e ferramentas.

Explorar por Fase

Cada fase tem objetivos específicos, técnicas de ataque e perspetiva do defensor.

Ferramentas Essenciais

As ferramentas mais utilizadas em testes de penetração, organizadas por categoria.