Categoria: Pentest
Filtrar por tema
- Cybersecurity (21)
- Forense (7)
- Guia Técnico (9)
- Pentest (7)
Ataques a Active Directory, os caminhos que todo pentester procura
Por que o Active Directory é o alvo central de quase todo ataque interno, quais caminhos de escalada são mais comuns, e como a defesa fecha cada um.
Testando a segurança de APIs REST, o que muda em relação a aplicação web
Por que API exige um teste diferente do de aplicação web, quais falhas são específicas de API, e como testá-las de forma metódica.
Metodologia de teste de invasão em aplicações web, do recon ao relatório
O método completo de um pentest web profissional: escopo, reconhecimento, mapeamento, exploração controlada e o relatório que o cliente consegue usar.
Escalada de privilégios em Linux, o roteiro de enumeração
O que verificar depois de conseguir acesso limitado a um Linux, na ordem que mais rende, e por que a escalada quase sempre é falha de configuração.
Reconhecimento de rede interna com Nmap, o que cada varredura revela
As varreduras de Nmap que realmente importam em teste interno, o que cada uma revela, e como não derrubar a rede do cliente no processo.
Movimentação lateral em redes Windows, como o atacante anda por dentro
O que acontece depois que o atacante entra na primeira máquina: como ele se move pela rede Windows, quais técnicas usa, e como a defesa interrompe o caminho.
Quebra de senhas em pentest: metodologia, ferramentas e defesa
Como funciona a quebra de senhas em um teste autorizado, por que hash não é criptografia, e o que de fato torna uma senha resistente.