Treinamento destinado aos profissionais de TI que desejam iniciar na área de Pentest e de Segurança Ofensiva, pois aborda técnicas de comprometimento em diferentes tipos de sistemas operacionais Microsoft Windows, Servidores Linux e Aplicações WEB Básicas.
Dificuldade
Carga horária
20 horas
Disponibilidade
Gravado para download
Idioma
Português
Programa de estudos
O Hacking Essentials é um treinamento destinado aos profissionais de TI que desejam iniciar na área de Pentest e de Segurança Ofensiva a fim de adquirir conhecimento na exploração de vulnerabilidades em Microsoft Windows 7, Microsoft Windows 10, Microsoft Active Directory, Servidores Linux, técnicas de comprometimento em aplicações web vulneráveis e escalação de privilégios em aplicações web básicas e explorar e ensina as seguintes técnicas de aprendizado:
LEVANTAMENTO DE INFORMAÇÕES por meio de criação de Google Dorks , utilização do GHDB, realização de “pingsweep” na rede, detecção de WAF (firewall de aplicação na frente do seu alvo, detecção de “LoadBalance” (hardware e software) e descoberta de subdomínios de um alvo
ENUMERAÇÃO de serviços samba, LDAP, SIP, FTP, SNMP, WEB, etc
ESCANEAMENTO de Servidores Windows, Linux e Aplicações Web Básicas
INTELIGÊNCIA ARTIFICIAL - Utilização do shellgpt para criação de scripts, escaneamento e enumeração
COMPROMETIMENTO DE SERVIDORES Windows Server 2016, Microsoft Windows 7, Microsoft Windows 10, Microsoft Active Directory
COMPROMETIMENTO DE SERVIDORES LINUX por meio da aplicação de diversas técnicas para a consolidação da técnica em servidor web, servidor FTP, servidor VOIP, servidor IRC, Bypass de Formulário de Autenticação, comprometimento de aplicação por meio de adulteração de parâmetros do método POST via um proxy de meio em camada 7
QUEBRA DE SENHAS online e offline de servidores Linux e Windows
COMPROMETIMENTO DE APLICAÇÕES WEB BÁSICAS por meio da técnica de Local File Include (LFI), Remote File Include (RFI), Form Tampering, Command Injection, SQL Injection método GET de forma manual
ESCALAÇÃO DE PRIVILÉGIO por meio de kernel e serviços do Linux e Windows
Este treinamento tem por objetivo desenvolver as seguintes habilidades:
CISSP, C|CISO, OSCE, OSCP, OSWP, CEH Master, ECIH, GPEN, PENTEST+, ECSA/LPT, CHFI, GCFA e ISO27001 Leader Auditor. Profissional formado pela UFPR e UFF com mais de 10 anos de atuação em Centro de Tratamento de Incidentes de Rede focado na área de Segurança Ofensiva e Perícia Forense Computacional com especialidade em Análise de Vulnerabilidade, Pentest, Desenvolvimento de exploits, Buffer Overflow, Análise de Malware e Forense Computacional. Instrutor oficial de certificações internacionais EC-Council e Comptia
Saiba mais