Pular para o conteúdo
Voltar às Trilhas Intermediário
Penetration Testing & Ethical Hacking: Do Recon ao Relatório
🎯

Penetration Testing & Ethical Hacking: Do Recon ao Relatório

Grade completa inspirada no padrão TutorialsPoint: Metodologia de PenTest, OSINT, Nmap, Metasploit, Web PenTest, Pós-Exploração, Avaliação de Risco CVSS e Relatórios de Remediação.

Capítulos 7
Progresso 0/7 aulas
Concluído 0%
📜
CAPÍTULO 1

Módulo 1 — Metodologia & Tipos de PenTest

1 aulas

Black Box, White Box, Grey Box, Regras de Engajamento (RoE) e limites éticos/legais.

🕵️
CAPÍTULO 2

Módulo 2 — Reconhecimento & OSINT

1 aulas

Coleta passiva de inteligência de fontes abertas (OSINT), enumeração DNS e Google Hacking.

🔒

2.1 Técnicas de Coleta Passiva de Informações

A coleta passiva obtém dados sem enviar pacotes diretos ao servidor da vítima:.

Bloqueada
📡
CAPÍTULO 3

Módulo 3 — Varredura & Enumeração com Nmap

1 aulas

TCP SYN Scan, detecção de banners de serviço (-sV), detecção de SO (-O) e scripts NSE.

🔒

3.1 Comandos Essenciais do Nmap

Para mapear serviços e versões sem completar o handshake TCP (Stealth SYN Scan):.

Bloqueada
📊
CAPÍTULO 4

Módulo 4 — Vulnerabilidades & Métrica CVSS

1 aulas

Bases CVE/NVD, matriz de severidade (Baixa, Média, Alta, Crítica) e cálculo do vetor CVSS v3.1.

🔒

4.1 A Escala CVSS v3.1

O Common Vulnerability Scoring System (CVSS) quantifica a gravidade de uma falha:.

Bloqueada
💥
CAPÍTULO 5

Módulo 5 — Exploração com Metasploit Framework

1 aulas

Módulos de exploit, auxiliares, payloads (meterpreter) e configuração de listeners.

🔒

5.1 Estrutura do msfconsole

1. Escolher o exploit: `use exploit/...`.

Bloqueada
🕸️
CAPÍTULO 6

Módulo 6 — Web PenTest & Proxies de Interceptação

1 aulas

Interceptação de requisições HTTP/S com Burp Suite, manipulação de parâmetros e fuzzing.

🔒

6.1 Interceptação e Repetição de Requisições

Aprenda o burp repeater com conceitos práticos e exercícios aplicados.

Bloqueada
🏆
CAPÍTULO 7

Módulo 7 — Pós-Exploração & Relatórios

1 aulas

Limpeza de rastros, validação de impacto de negócio e escrita de relatórios executivos com plano de remediação.

🔒

7.1 Estrutura do Relatório de PenTest

O valor de um PenTest reside no relatório de entrega:.

Bloqueada