Técnicas de Varredura
Tipos de Varredura de Rede
A varredura de rede abrange várias metodologias projetadas para sondar e analisar a infraestrutura de rede. Compreender essas técnicas é crucial para uma avaliação eficaz de vulnerabilidades.
1. Métodos de Varredura de Portas
graph TD
A[Técnicas de Varredura de Portas] --> B[Varredura TCP Connect]
A --> C[Varredura SYN Stealth]
A --> D[Varredura UDP]
A --> E[Varredura XMAS]
A --> F[Varredura Null]
Varredura TCP Connect
- Conexão de handshake TCP completo
- Método mais detectável
- Requer estabelecimento completo de conexão
## Varredura TCP Connect
nmap -sT 192.168.1.100
Varredura SYN Stealth
- Técnica de varredura semi-aberta
- Menos detectável
- Mais rápida e sutil
## Varredura SYN Stealth
sudo nmap -sS 192.168.1.100
2. Técnicas de Descoberta de Hosts
| Técnica |
Comando |
Descrição |
| Ping ICMP |
nmap -sn |
Descoberta de hosts em toda a rede |
| Varredura ARP |
nmap -sn -PR |
Identificação de hosts na rede local |
| Descoberta TCP SYN |
nmap -sn -PS |
Descoberta amigável a firewalls |
3. Estratégias de Varredura Avançadas
Captura de Banner
Recuperar informações de versão de serviço e potenciais vulnerabilidades
## Detecção de versão de serviço
nmap -sV 192.168.1.100
Impressão Digital do Sistema Operacional
Identificar características do sistema operacional
## Detecção de SO
sudo nmap -O 192.168.1.100
Níveis de Complexidade da Varredura
graph LR
A[Complexidade da Varredura] --> B[Varredura Básica]
A --> C[Varredura Intermediária]
A --> D[Varredura Avançada]
B --> E[Listagem de Portas]
C --> F[Detecção de Serviços]
D --> G[Análise Abrangente]
Boas Práticas
- Sempre obtenha a autorização adequada
- Utilize técnicas de varredura minimamente intrusivas
- Respeite o desempenho da rede
- Documente e analise os resultados cuidadosamente
Percepções de Segurança Cibernética LabEx
No LabEx, enfatizamos habilidades práticas em varredura de rede, ensinando aos profissionais como conduzir avaliações abrangentes, mas responsáveis, de vulnerabilidades utilizando técnicas e ferramentas avançadas.
Considerações Práticas
- A complexidade da varredura depende da arquitetura da rede
- Técnicas diferentes revelam informações diferentes
- Escolha o método de varredura com base em objetivos específicos