Aprendendo Kali Linux – 2ª Edição
Teste de segurança, pentest e hacking ético
Descrição do livro
Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa.
Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware.
• Explore as diversas ferramentas disponíveis no Kali Linux
• Entenda o valor do teste de segurança e examine os tipos de teste disponíveis
• Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque
• Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais
• Descubra como usar diferentes ferramentas destinadas à segurança
• Estruture um teste de segurança baseado nas ferramentas do Kali Linux
• Estenda as ferramentas do Kali para criar técnicas de ataque avançadas
• Use o Kali Linux para ajudar a criar relatórios quando o teste terminar
“A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” — Alexander Arlt, Consultor sênior de segurança, Google
Ver menos ▲Sumário
- Prefácio
- Capítulo 1: Fundamentos do Kali Linux
- Herança do Linux
- Sobre o Linux
- Adquirindo e instalando o Kali Linux
- Máquinas virtuais
- Computação de baixo custo
- Windows Subsystem for Linux
- Áreas de trabalho
- Área de trabalho Xfce
- Área de trabalho GNOME
- Fazendo login por meio do gerenciador de área de trabalho
- Cinnamon e MATE
- Usando a linha de comando
- Gerenciamento de arquivos e diretórios
- Gerenciamento de processos
- Outros utilitários
- Gerenciamento de usuários
- Gerenciamento de serviços
- Gerenciamento de pacotes
- Acesso remoto
- Gerenciamento de logs
- Resumo
- Recursos úteis
- Capítulo 2: Aspectos básicos do teste de segurança de rede
- Teste de segurança
- Teste de segurança de rede
- Monitorando
- Camadas
- Teste de estresse
- Ferramentas de negação de serviço
- Teste de criptografia
- Capturas de pacotes
- Usando o tcpdump
- Berkeley Packet Filter
- Wireshark
- Ataques de envenenamento
- ARP Spoofing
- DNS Spoofing
- Resumo
- Recursos úteis
- Capítulo 3: Reconhecimento
- O que é reconhecimento?
- Inteligência open source
- Google Hacking
- Automatizando a captura de informações
- Recon-ng
- Maltego
- Reconhecimento DNS e whois
- Reconhecimento DNS
- Registros regionais da internet
- Reconhecimento passivo
- Varredura de portas
- Varredura de TCP
- Varredura de UDP
- Varredura de portas com o nmap
- Varredura de alta velocidade
- Varredura de serviços
- Interação manual
- Resumo
- Recursos úteis
- Capítulo 4: Procurando vulnerabilidades
- Entendendo as vulnerabilidades
- Tipos de vulnerabilidade
- Estouro de buffer
- Condição de corrida
- Validação de entradas
- Controle de acesso
- Varredura de vulnerabilidades
- Vulnerabilidades locais
- Usando o lynis para verificações locais
- Varredura local com o OpenVAS
- Rootkits
- Vulnerabilidades remotas
- Início rápido com o OpenVAS
- Criando uma varredura
- Relatórios do OpenVAS
- Vulnerabilidades em dispositivos de rede
- Auditando dispositivos
- Vulnerabilidades em bancos de dados
- Identificando novas vulnerabilidades
- Resumo
- Recursos úteis
- Capítulo 5: Explorações automatizadas
- O que é uma exploração?
- Ataques à Cisco
- Protocolos de gerenciamento
- Outros dispositivos
- Exploit Database
- Metasploit
- Começando a usar o Metasploit
- Trabalhando com módulos do Metasploit
- Importando dados
- Explorando sistemas
- Armitage
- Engenharia social
- Resumo
- Recursos úteis
- Capítulo 6: De posse do Metasploit
- Procurando alvos
- Varredura de portas
- Varredura de SMB
- Varredura de vulnerabilidades
- Explorando seu alvo
- Usando o Meterpreter
- Aspectos básicos do Meterpreter
- Informações do usuário
- Manipulação de processos
- Escalada de privilégios
- Pivotamento para outras redes
- Mantendo o acesso
- Limpeza
- Resumo
- Recursos úteis
- Capítulo 7: Teste de segurança wireless
- O escopo das conexões wireless
- 802.11
- Bluetooth
- Zigbee
- Ataques e ferramentas de teste de Wi-Fi
- Terminologia e funcionamento do 802.11
- Identificando redes
- Ataques ao WPS
- Automatizando múltiplos testes
- Ataques de injeção
- Quebra de senhas no Wi-Fi
- besside-ng
- coWPAtty
- Aircrack-ng
- Fern
- Sendo malicioso
- Hospedando um ponto de acesso
- Phishing de usuários
- Honeypot wireless
- Teste de Bluetooth
- Varredura
- Identificação de serviços
- Outro teste de Bluetooth
- Teste de automação residencial
- Resumo
- Recursos úteis
- Capítulo 8: Teste de aplicação web
- Arquitetura web
- Firewall
- Balanceador de carga
- Servidor web
- Servidor de aplicação
- Servidor de banco de dados
- Design nativo de nuvem
- Ataques baseados na web
- Injeção de SQL
- Injeção de entidade XML
- Injeção de comandos
- Cross-site scripting
- Falsificação de requisição entre sites
- Sequestro de sessão
- Usando proxies
- Burp Suite
- Zed Attack Proxy
- WebScarab
- Paros Proxy
- Ataques automatizados à web
- Reconhecimento
- nikto
- wapiti
- dirbuster e gobuster
- Servidores de aplicação baseados em Java
- Ataques baseados em SQL
- Teste de sistema de gerenciamento de conteúdo
- Tarefas diversas
- Resumo
- Recursos úteis
- Capítulo 9: Quebrando senhas
- Armazenamento de senhas
- Security Account Manager
- PAM e Crypt
- Adquirindo senhas
- Quebra offline
- John the Ripper
- Tabelas arco-íris
- HashCat
- Quebra online
- Hydra
- Patator
- Quebra baseada na web
- Resumo
- Recursos úteis
- Capítulo 10: Técnicas e conceitos avançados
- Aspectos básicos da programação
- Linguagens compiladas
- Linguagens interpretadas
- Linguagens intermerdiárias
- Compilando e criando builds
- Erros de programação
- Estouros de buffer
- Estouros de heap
- Volta ao libc
- Escrevendo módulos Nmap
- Estendendo o Metasploit
- Manutenção do acesso e limpeza
- Metasploit e limpeza
- Mantendo o acesso
- Resumo
- Recursos úteis
- Capítulo 11: Engenharia reversa e análise de programas
- Gerenciamento da memória
- Estruturas de programas e processos
- Portable Executable
- Executable and Linkable Format
- Depuração
- Disassembly
- Descompilação de Java
- Engenharia reversa
- Radare2
- Cutter
- Ghidra
- Resumo
- Recursos
- Capítulo 12: Análise forense digital
- Discos, sistemas de arquivos e imagens
- Sistemas de arquivos
- Adquirindo imagens de disco
- Introdução ao The Sleuth Kit
- Usando o Autopsy
- Análise de arquivos
- Arquivo a partir de imagens de disco
- Recuperando arquivos excluídos
- Buscas de dados
- Dados ocultos
- Análise de PDF
- Esteganografia
- Análise forense da memória
- Resumo
- Recursos
- Capítulo 13: Relatórios
- Determinando o potencial e a severidade de ameaças
- Escrevendo relatórios
- Público-alvo
- Resumo executivo
- Metodologia
- Descobertas
- Gerenciando resultados
- Editores de texto
- Editores baseados em GUI
- Notes
- Cherry Tree
- Capturando dados
- Organizando seus dados
- Dradis Framework
- CaseFile
- Resumo
- Recursos úteis
- Índice remissivo
Sobre o autor
Ric Messier é escritor, consultor e educador com as certificações CCSP, GCP ACE, AWS CCP, GCIH, GSEC, CEH e CISSP; publicou vários livros sobre segurança da informação e análise forense digital. Com décadas de experiência, Ric teve uma carreira diversificada em segurança da informação, a qual começou com a descoberta de uma escalada de… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Roberto J de O
Descrever e desvendar as inúmeras e poderosas ferramentas e soluções do universo Kali, não é tarefa trivial. É realmente um desafio, oferecer conteúdo tão vasto e complexo de maneira lúdica, simples, porém tão abrangente como neste livro. Uma obra ideal para estudar, pesquisar, trabalhar e consultar sempre.






