Isto é um resumo do que aprendi, kill chain e ferramentas.
Testes de penetração são ataques simulados e autorizados contra sistemas para avaliar a sua segurança real.
O testador tem acesso completo: código fonte, arquitetura, credenciais. Permite testes profundos e eficientes. Ideal para auditorias internas.
Sem qualquer conhecimento prévio. Simula um atacante externo real. Mais próximo de um ataque genuíno mas pode ser menos abrangente.
Conhecimento parcial do alvo, como o de um utilizador interno. Equilibra o realismo com a eficiência do teste. O mais comum em pentests reais.
Todo o teste começa com um documento legal. Sem autorização é crime. O pedido de autorização define âmbito, objetivos, exclusões e responsabilidades.
O processo segue uma sequência lógica de fases. Clica em cada fase para explorar objetivos, técnicas e ferramentas.
Cada fase tem objetivos específicos, técnicas de ataque e perspetiva do defensor.
As ferramentas mais utilizadas em testes de penetração, organizadas por categoria.