Avaliação da Superfície de Ataque Externa

Um projeto de revisão focado exclusivamente em desafios de reconhecimento e avaliação de vulnerabilidades. Pratique o perfilamento passivo, mapeamento de rede e priorização de vulnerabilidades através de um fluxo de trabalho de avaliação externa estruturado em etapas.

Cybersecurity EngineerCibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Este projeto intermediário, composto exclusivamente por desafios, reúne reconhecimento, mapeamento de rede e triagem de vulnerabilidades em uma avaliação em etapas da superfície de ataque externa. Você transformará evidências obtidas com Whois, DNS, Nmap, Nikto e Searchsploit em artefatos concisos que outro analista poderá reutilizar.

O ambiente é deliberadamente isolado: a organização, a zona DNS, os hosts e os serviços são simulados localmente. O foco está em escolher e aplicar os comandos corretos, preservar evidências úteis e justificar a ordem de remediação, não em atacar sistemas reais.

O que você aprenderá

  • Consultar um serviço Whois local e extrair corretamente um contato administrativo
  • Enumerar registros MX e subdomínios expostos com dig e uma transferência de zona DNS
  • Consolidar descobertas de reconhecimento passivo em um dossiê de alvo legível
  • Descobrir hosts responsivos em um escopo autorizado com o modo ping scan do Nmap
  • Registrar portas TCP abertas selecionadas em uma saída grepable reutilizável do Nmap
  • Identificar um serviço SSH importante com a detecção de versões do Nmap
  • Correlacionar uma versão do Apache e uma descoberta do Nikto com uma referência do Searchsploit
  • Classificar prioridades de remediação e montar um relatório de avaliação baseado em evidências

Para quem é este curso

Este curso é destinado a quem já praticou reconhecimento por linha de comando, varreduras com Nmap e avaliação básica de vulnerabilidades e agora deseja um projeto de revisão independente. Ele é adequado para futuros analistas de segurança, pentesters e defensores que desejam relacionar evidências de descoberta a decisões de remediação.

Pré-requisitos: Conforto ao trabalhar em um shell Linux; familiaridade com consultas Whois e DNS, descoberta de hosts, varredura de portas e detecção de versões com Nmap, varredura básica de vulnerabilidades Web e interpretação de referências públicas de exploits.

Ambiente de aprendizagem: Uma VM LabEx com Ubuntu 22.04, serviços Whois e DNS simulados localmente, alvos de rede hospedados em endereços de loopback, um alvo Web local semelhante ao Apache e ferramentas como dig, Nmap, Nikto e Searchsploit.

Perguntas frequentes

Este é um curso guiado para iniciantes?

Não. Ele consiste em três avaliações baseadas em desafios e espera que você combine habilidades aprendidas anteriormente. Cada desafio define as evidências e os entregáveis necessários, mas você deve construir os comandos e o fluxo de trabalho por conta própria.

Vou escanear empresas reais ou hosts da Internet?

Não. O domínio fictício examplecorp.internal, os serviços Whois e DNS, os hosts no escopo e o alvo Web são fornecidos localmente em endereços de loopback. Todo o trabalho fica contido na VM de treinamento.

Vou explorar a vulnerabilidade do Apache?

Não. Você identificará a versão simulada Apache 2.4.49, encontrará no Searchsploit a referência de travessia de caminho e execução remota de código e usará essa evidência na priorização. O curso não solicita a execução do exploit.

O que vou produzir durante a avaliação?

Você criará um dossiê de reconhecimento, um mapa de rede que combina evidências de hosts ativos, portas e serviços e um relatório de prioridades que compara a exposição do Apache com a ausência do cabeçalho X-Frame-Options.

Professor

labby
Labby
Labby is the LabEx teacher.