Backtrack / Kali Linux

  Nmap Nmap foi primeiramente publicado em setembro de 1997, no artigo da resvista Phrack com o código fonte incluso, a ferramenta foi desenvolvida por Gordon Lyon, que se autoproclamou hacker “fyodor”, o Nmap é um software livre que realiza port scan. Essa ferramenta é muito utilizada para avaliar a segurança dos computadores, é usada também para descobrir os serviços ou servidores em uma rede de computadores. A sua rapidez e as opções que dispõe tornou o Nmap conhecido. A ferramenta é um programa Consle Continue

  Medusa A Ferramenta Medusa do Kali Linux  é utilizada como um atacante de senha em acesso remoto que tem como foco o método de brute force, usando um arquivo .txt com possíveis senhas e usuários para tentar o acesso ao alvo, se o ataque for bem-sucedido o usuário conseguirá se conectar ao alvo. Wireshark O Wireshark é um programa que analisa o trafego de rede, e organiza por protocolos, anteriormente era conhecido como Etheral, as suas funcionalidades são parecidas com o tcpdump, mas com Continue

As ferramentas abaixo ajudam na hora de encontrar ou descobrir vulnerabilidades nos sistema, na rede wifi e outros, para fazer esse tipo de teste o usuário precisa de uma máquina atacante e uma máquina alvo, se for usar maquinas virtuais, você precisa ter uma máquina com uma capacidade boa para rodar duas maquina virtuais ao mesmo tempo, para receber ataque indico os sistemas XP sem service pack, Metasploitable e o Damn Vulnerable Linux, todos os ataques podem ser feitos por uma máquina usando o Kali Continue

Oi, sou o Cássio Augusto e quero fazer uma pesquisa rápida com você. Nos últimos meses eu estive gravando muitas videoaulas para a produção de diversos cursos online que serão disponibilizados na nova área cursos desse site(parte do conteúdo será publicado gratuitamente no meu canal do Youtube). e agora eu preciso que você respondas as perguntas a seguir. 🙂 (pode usar o campo de respostas desse post) 1 – Quais as suas maiores dificuldades para aprender coisas novas? 2 – Como você estuda para aprender Continue

Na minha ultima postagem de resenha e recomendação de leitura de livro de segurança da informação eu recomendei o Livro Hackers Expostos 7ª edição que é muito bom e também é um livro muito grande e muito complexo. Algumas pessoas que acessam o blog e o canal enviaram mensagens perguntando se tem algum livro menor e mais simples que eu recomendo pra quem ta começando a estudar segurança de redes de computadores. E a resposta está aqui nesse post: O Livro Kali Linux – Introdução Continue

No post de hoje desse blog eu estou recomendando outro livro que é um livro muito importante para qualquer pessoa que tenha interesse na área de segurança de redes e segurança da informação. Esse livro é na minha opinião o melhor livro de segurança de redes. O melhor livro que eu já li dessa área, e olha que eu já li muitos. Os livros da série Hackers Expostos são ótimos tanto para pessoas que estão começando na área de segurança de redes como também para Continue

nmap

Introdução ao NMAP O Nmap (Network Mapper) é um programa de código aberto que realiza o trabalho de portscan, ele é capaz de analisar a segurança de computadores descobrir falhas em serviços, servidores ou em uma rede de computadores. Ele é amplamente usado para testes de segurança em redes. Além dessa função básica, o Nmap também é um dos queridinhos dos administradores de rede por possuir ferramentas como monitoramento de hosts, inventário de rede, controle de serviços e programação de upgrades e outras alterações. O Continue

metasploit framework

O Metasploit framework é a ferramenta mais usada no mundo para testes de penetração em softwares. Ele é desenvolvido totalmente em código aberto e mantido por uma grande comunidade que vem melhorando e aperfeiçoando o Metasploit a cada nova atualização. O Metasploit é como uma interface de pesquisa para encontrar todos os pontos vulneráveis de um sistema. Diferente de outros scanners, ele não tem como objetivo apenas encontrar brechas de ataque no programa. Ele também tem o objetivo de encontrar redundâncias, possíveis falhas no software Continue

PenTest

O PenTest, também conhecido como Teste de Intrusão, é um teste realizado em uma rede ou um sistema de computadores com o objetivo de descobrir vulnerabilidades no sistema. Através desse teste, um Pentester pode descobrir todas as vulnerabilidades encontradas em uma rede e até mesmo descobrir qual o tamanho do dano que uma invasão causaria aos computadores e a rede. Existem 2 tipos de Pentest. Blackbox e Whitebox, cada tipo de teste é feito para descobrir diferentes problemas e para prever diferentes tipos de ataques. Continue

livros segurança de redes

Desde quando eu comecei a publicar vídeos sobre Linux eu tenho recebido muitas perguntas de pessoas no facebook e em outras redes sociais sobre os livros da minha estante que aparece no fundo de alguns vídeos e eventualmente alguém me pede recomendação de livros de Segurança de Redes, livros contando a historia de Hackers, Crackers e de Segurança da Informação em geral, então eu decidi escrever esse artigo montando a lista dos melhores livros dessa área que eu já li até agora. Os 3 primeiros são Continue