Penetration Testing & Ethical Hacking: Do Recon ao Relatório
Grade completa inspirada no padrão TutorialsPoint: Metodologia de PenTest, OSINT, Nmap, Metasploit, Web PenTest, Pós-Exploração, Avaliação de Risco CVSS e Relatórios de Remediação.
Módulo 1 — Metodologia & Tipos de PenTest
Black Box, White Box, Grey Box, Regras de Engajamento (RoE) e limites éticos/legais.
Módulo 2 — Reconhecimento & OSINT
Coleta passiva de inteligência de fontes abertas (OSINT), enumeração DNS e Google Hacking.
2.1 Técnicas de Coleta Passiva de Informações
A coleta passiva obtém dados sem enviar pacotes diretos ao servidor da vítima:.
Módulo 3 — Varredura & Enumeração com Nmap
TCP SYN Scan, detecção de banners de serviço (-sV), detecção de SO (-O) e scripts NSE.
3.1 Comandos Essenciais do Nmap
Para mapear serviços e versões sem completar o handshake TCP (Stealth SYN Scan):.
Módulo 4 — Vulnerabilidades & Métrica CVSS
Bases CVE/NVD, matriz de severidade (Baixa, Média, Alta, Crítica) e cálculo do vetor CVSS v3.1.
4.1 A Escala CVSS v3.1
O Common Vulnerability Scoring System (CVSS) quantifica a gravidade de uma falha:.
Módulo 5 — Exploração com Metasploit Framework
Módulos de exploit, auxiliares, payloads (meterpreter) e configuração de listeners.
5.1 Estrutura do msfconsole
1. Escolher o exploit: `use exploit/...`.
Módulo 6 — Web PenTest & Proxies de Interceptação
Interceptação de requisições HTTP/S com Burp Suite, manipulação de parâmetros e fuzzing.
6.1 Interceptação e Repetição de Requisições
Aprenda o burp repeater com conceitos práticos e exercícios aplicados.
Módulo 7 — Pós-Exploração & Relatórios
Limpeza de rastros, validação de impacto de negócio e escrita de relatórios executivos com plano de remediação.
7.1 Estrutura do Relatório de PenTest
O valor de um PenTest reside no relatório de entrega:.