Aprendendo Kali Linux – 2ª Edição

Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux – 2ª Edição
× Aprendendo Kali Linux – 2ª Edição

Aprendendo Kali Linux – 2ª Edição

Compartilhar

Autor: Ric Messier

ISBN impresso: 978-85-7522-945-3
ISBN ebook: 978-85-7522-946-0
Ano: 2025
Páginas: 496
Preço impresso: R$ 152,00 O ebook deste livro está disponível na Amazon.

1 opinião | Opine sobre este livro

Descrição do livro

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa.

Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware.

• Explore as diversas ferramentas disponíveis no Kali Linux

• Entenda o valor do teste de segurança e examine os tipos de teste disponíveis

• Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque

• Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais

• Descubra como usar diferentes ferramentas destinadas à segurança

• Estruture um teste de segurança baseado nas ferramentas do Kali Linux

• Estenda as ferramentas do Kali para criar técnicas de ataque avançadas

• Use o Kali Linux para ajudar a criar relatórios quando o teste terminar

“A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” — Alexander Arlt, Consultor sênior de segurança, Google

Ver menos ▲

Sumário

  • Prefácio
  • Capítulo 1: Fundamentos do Kali Linux
  • Herança do Linux
  • Sobre o Linux
  • Adquirindo e instalando o Kali Linux
    • Máquinas virtuais
    • Computação de baixo custo
    • Windows Subsystem for Linux
  • Áreas de trabalho
    • Área de trabalho Xfce
    • Área de trabalho GNOME
    • Fazendo login por meio do gerenciador de área de trabalho
    • Cinnamon e MATE
  • Usando a linha de comando
    • Gerenciamento de arquivos e diretórios
    • Gerenciamento de processos
    • Outros utilitários
  • Gerenciamento de usuários
  • Gerenciamento de serviços
  • Gerenciamento de pacotes
  • Acesso remoto
  • Gerenciamento de logs
  • Resumo
  • Recursos úteis
  • Capítulo 2: Aspectos básicos do teste de segurança de rede
  • Teste de segurança
  • Teste de segurança de rede
    • Monitorando
    • Camadas
    • Teste de estresse
    • Ferramentas de negação de serviço
  • Teste de criptografia
  • Capturas de pacotes
    • Usando o tcpdump
    • Berkeley Packet Filter
    • Wireshark
  • Ataques de envenenamento
    • ARP Spoofing
    • DNS Spoofing
  • Resumo
  • Recursos úteis
  • Capítulo 3: Reconhecimento
  • O que é reconhecimento?
  • Inteligência open source
    • Google Hacking
    • Automatizando a captura de informações
    • Recon-ng
    • Maltego
  • Reconhecimento DNS e whois
    • Reconhecimento DNS
    • Registros regionais da internet
  • Reconhecimento passivo
  • Varredura de portas
    • Varredura de TCP
    • Varredura de UDP
    • Varredura de portas com o nmap
    • Varredura de alta velocidade
  • Varredura de serviços
  • Interação manual
  • Resumo
  • Recursos úteis
  • Capítulo 4: Procurando vulnerabilidades
  • Entendendo as vulnerabilidades
  • Tipos de vulnerabilidade
    • Estouro de buffer
    • Condição de corrida
    • Validação de entradas
    • Controle de acesso
  • Varredura de vulnerabilidades
  • Vulnerabilidades locais
    • Usando o lynis para verificações locais
    • Varredura local com o OpenVAS
    • Rootkits
  • Vulnerabilidades remotas
    • Início rápido com o OpenVAS
    • Criando uma varredura
    • Relatórios do OpenVAS
  • Vulnerabilidades em dispositivos de rede
    • Auditando dispositivos
    • Vulnerabilidades em bancos de dados
  • Identificando novas vulnerabilidades
  • Resumo
  • Recursos úteis
  • Capítulo 5: Explorações automatizadas
  • O que é uma exploração?
  • Ataques à Cisco
    • Protocolos de gerenciamento
    • Outros dispositivos
  • Exploit Database
  • Metasploit
    • Começando a usar o Metasploit
    • Trabalhando com módulos do Metasploit
    • Importando dados
    • Explorando sistemas
  • Armitage
  • Engenharia social
  • Resumo
  • Recursos úteis
  • Capítulo 6: De posse do Metasploit
  • Procurando alvos
    • Varredura de portas
    • Varredura de SMB
    • Varredura de vulnerabilidades
  • Explorando seu alvo
  • Usando o Meterpreter
    • Aspectos básicos do Meterpreter
    • Informações do usuário
    • Manipulação de processos
  • Escalada de privilégios
  • Pivotamento para outras redes
  • Mantendo o acesso
  • Limpeza
  • Resumo
  • Recursos úteis
  • Capítulo 7: Teste de segurança wireless
  • O escopo das conexões wireless
    • 802.11
    • Bluetooth
    • Zigbee
  • Ataques e ferramentas de teste de Wi-Fi
    • Terminologia e funcionamento do 802.11
    • Identificando redes
    • Ataques ao WPS
    • Automatizando múltiplos testes
    • Ataques de injeção
  • Quebra de senhas no Wi-Fi
    • besside-ng
    • coWPAtty
    • Aircrack-ng
    • Fern
  • Sendo malicioso
    • Hospedando um ponto de acesso
    • Phishing de usuários
    • Honeypot wireless
  • Teste de Bluetooth
    • Varredura
    • Identificação de serviços
    • Outro teste de Bluetooth
  • Teste de automação residencial
  • Resumo
  • Recursos úteis
  • Capítulo 8: Teste de aplicação web
  • Arquitetura web
    • Firewall
    • Balanceador de carga
    • Servidor web
    • Servidor de aplicação
    • Servidor de banco de dados
  • Design nativo de nuvem
  • Ataques baseados na web
    • Injeção de SQL
    • Injeção de entidade XML
    • Injeção de comandos
    • Cross-site scripting
    • Falsificação de requisição entre sites
    • Sequestro de sessão
  • Usando proxies
    • Burp Suite
    • Zed Attack Proxy
    • WebScarab
    • Paros Proxy
  • Ataques automatizados à web
    • Reconhecimento
    • nikto
    • wapiti
    • dirbuster e gobuster
    • Servidores de aplicação baseados em Java
  • Ataques baseados em SQL
  • Teste de sistema de gerenciamento de conteúdo
  • Tarefas diversas
  • Resumo
  • Recursos úteis
  • Capítulo 9: Quebrando senhas
  • Armazenamento de senhas
    • Security Account Manager
    • PAM e Crypt
  • Adquirindo senhas
  • Quebra offline
    • John the Ripper
    • Tabelas arco-íris
    • HashCat
  • Quebra online
    • Hydra
    • Patator
  • Quebra baseada na web
  • Resumo
  • Recursos úteis
  • Capítulo 10: Técnicas e conceitos avançados
  • Aspectos básicos da programação
    • Linguagens compiladas
    • Linguagens interpretadas
    • Linguagens intermerdiárias
    • Compilando e criando builds
  • Erros de programação
    • Estouros de buffer
    • Estouros de heap
    • Volta ao libc
  • Escrevendo módulos Nmap
  • Estendendo o Metasploit
  • Manutenção do acesso e limpeza
    • Metasploit e limpeza
    • Mantendo o acesso
  • Resumo
  • Recursos úteis
  • Capítulo 11: Engenharia reversa e análise de programas
  • Gerenciamento da memória
  • Estruturas de programas e processos
    • Portable Executable
    • Executable and Linkable Format
  • Depuração
  • Disassembly
    • Descompilação de Java
  • Engenharia reversa
    • Radare2
    • Cutter
    • Ghidra
  • Resumo
  • Recursos
  • Capítulo 12: Análise forense digital
  • Discos, sistemas de arquivos e imagens
    • Sistemas de arquivos
    • Adquirindo imagens de disco
    • Introdução ao The Sleuth Kit
    • Usando o Autopsy
  • Análise de arquivos
    • Arquivo a partir de imagens de disco
    • Recuperando arquivos excluídos
  • Buscas de dados
    • Dados ocultos
    • Análise de PDF
    • Esteganografia
  • Análise forense da memória
  • Resumo
  • Recursos
  • Capítulo 13: Relatórios
  • Determinando o potencial e a severidade de ameaças
  • Escrevendo relatórios
    • Público-alvo
    • Resumo executivo
    • Metodologia
    • Descobertas
  • Gerenciando resultados
    • Editores de texto
    • Editores baseados em GUI
    • Notes
    • Cherry Tree
    • Capturando dados
  • Organizando seus dados
    • Dradis Framework
    • CaseFile
  • Resumo
  • Recursos úteis
  • Índice remissivo
Ver sumário completo ▼

Sobre o autor

Ric Messier

Ric Messier é escritor, consultor e educador com as certificações CCSP, GCP ACE, AWS CCP, GCIH, GSEC, CEH e CISSP; publicou vários livros sobre segurança da informação e análise forense digital. Com décadas de experiência, Ric teve uma carreira diversificada em segurança da informação, a qual começou com a descoberta de uma escalada de… Ver perfil completo ▶

Opinião dos leitores

Roberto J de O

Descrever e desvendar as inúmeras e poderosas ferramentas e soluções do universo Kali, não é tarefa trivial. É realmente um desafio, oferecer conteúdo tão vasto e complexo de maneira lúdica, simples, porém tão abrangente como neste livro. Uma obra ideal para estudar, pesquisar, trabalhar e consultar sempre.

Ver todas ▼