Descrição
Esta atividade prática pertence à disciplina Segurança Ofensiva — Ethical Hacking — Red Team e é realizada em laboratório de informática. O objetivo central é executar um pentest de varredura de rede usando o scanner Nmap (licença Open Source) e, didaticamente, a versão gráfica Zenmap para mapear máquinas, identificar portas abertas e observar possíveis superfícies de ataque. A aula simula o papel de um Red Team que procura vulnerabilidades em redes e sistemas, incluindo a compreensão de vetores como engenharia social (ex.: phishing) quando aplicável ao contexto de teste.
Na prática, os alunos irão baixar e instalar a ferramenta Nmap/Zenmap, configurar e executar varreduras em alvos definidos (ex.: google.com.br; scanme.nmap.org com opção -v; 127.0.0.1), analisar os resultados das varreduras, montar um mapa/topologia da rede e registrar evidências por meio de capturas de tela. A atividade foca procedimentos práticos de instalação e uso, observação de portas e serviços expostos e elaboração de relatório final conforme normas ABNT, entregue em arquivo Word.
O que é desenvolvido nesta atividade
Execução de um pentest básico de reconhecimento/varredura: download e instalação do Nmap (open source) e uso do Zenmap; montagem de perfis de varredura; execução de scans nos três alvos mínimos exigidos; interpretação dos resultados para identificar portas abertas e potenciais vulnerabilidades; construção de topologia mapeada; coleta de evidências (prints) e elaboração de portfólio/relatório seguindo normas ABNT em Word. A infraestrutura prevista é o laboratório de informática, e o material didático inclui procedimentos passo a passo para instalação e operação da ferramenta.
Principais conteúdos abordados
- Pentest focado em varredura de rede (reconhecimento) e identificação de portas abertas;
- Uso do Nmap (Open Source) e da interface gráfica Zenmap;
- Procedimentos práticos em laboratório: instalação, configuração e execução de scans;
- Mapeamento/topologia de rede e documentação das evidências;
- Redação de portfólio/relatório conforme normas ABNT, entregue em Word.
Aula Prática Segurança Ofensiva Ethical Hacking Red Team
ROTEIRO DE AULA PRÁTICA
NOME DA DISCIPLINA: SEGURANÇA OFENSIVA-ETHICAL HACKING-RED TEAM
OBJETIVOS
Definição dos objetivos da aula prática:
O Red Team é formado com o objetivo de realizar testes de ciber ataque na empresa. Estamos
falando de profissionais com alto conhecimento sobre as principais ameaças e ataques
existentes, sendo capazes de simular tentativas de penetrar na rede e ou sistemas. Com isso,
eles se tornam capazes de identificar vulnerabilidades e, consequentemente, eliminá-las.
Resumidamente, eles assumem o papel de alguém que tentaria atacar a empresa — o que
geralmente pode envolver a contratação de alguém de fora, sem o olhar acostumado àquele
ambiente. Os ataques podem envolver engenharia social para enviar phishing aos funcionários,
por exemplo.
Toda organização utiliza diferentes tipos de avaliações de segurança para avaliar o nível de
segurança de seus sistemas. As categorias de avaliações são: análise de vulnerabilidades,
auditoria de segurança e teste de invasão. Cada tipo de avaliação requer habilidades
profissionais diferentes. Vamos trabalhar nessa atividade um pentest.
Nessa atividade vamos utilizar um scanner de rede, fazer a varredura e observar as
vulnerabilidades às quais estamos expostos.
INFRAESTRUTURA
Instalações:
Laboratório de informática
Materiais de consumo:
Descrição
Quantidade de materiais
por
procedimento/atividade
Software:
Sim ( x ) Não ( )
Em caso afirmativo, qual? Nmap
Pago ( ) Não Pago ( x )
Tipo de Licença: Open Source
Descrição do software:
Ferramentas usada por administradores de rede para mapear suas redes.
Equipamento de Proteção Individual (EPI):
– NSA
PROCEDIMENTOS PRÁTICOS
Nessa atividade vamos fazer o download de uma ferramenta chamada Nmap, que é utilizada para administradores
de rede mapearem suas redes e também para hackers descobrirem portas abertas em quaisquer redes. Após a
instalação da ferramenta, iremos analisar a nossa máquina e alguns sites conhecidos para vermos com clareza as
portas abertas, que infelizmente a varredura que os hackers fazem e pelas portas abertas que eles entrarão. Nós
poderemos fazer essa varredura, para analisarmos as portas abertas, vou fazer o download aqui no Sistema
3
Operacional Windows (porém a ferramenta pode ser instalada em qualquer Sistema Operacional) e para
aprendermos didaticamente essa aula prática vamos usar a versão gráfica do Nmap que é o ZenMap onde o usuário
escreve os sites por exemplo.
Atividade proposta:
1. Acesse o site através do endereço web: https:// nmap.org/
2. Vá até a aba download
Figura 01 – Aba Download ( no meu computador fiz no S.O. Windows)
3. Após clicar no Windows inicia-se o download, apenas apertando o Next nas figuras 02 até 08.
Figura 02 – Aba Inicialização
4
Figura 03 – Aceite do Nmap – I agree (Eu Concordo)
Figura 04 – Continuação do Download
5
Figura 05 – Continuação do Download – Mostrando os detalhes
Figura 06 – Continuação do Download até completar, apertar o botão Next para finalizar
6
Figura 07 – Finalização do Download – A apertar o botão Next.
Figura 08 – Questionamento da criação de um ícone do programa Nmap no Desktop e acionar o botão Next.
7
Figura 09 – Finalização da Instalação do Nmap – A apertar o botão Finish.
Após instalado, vamos à versão gráfica :
Figura 10 – Zenmap.
Procedimentos para a realização da atividade:
8
1. Baixamos o Nmap para o S.O da máquina;
2. Entramos no Zenmap;
3. Começamos a montar nosso mapa de varredura de sites e endereços e ver o que acontece;
4. Vamos dar uma olhada nos alvos: a) google.com.br
b) -v scanme.nmap.org
c) 127.0.0.1
No alvo digitamos google.com.br e
No comando aparecerá nmap google.com.br e apenas acionamos o botão SCAN….pronto teremos todo o
MAPEAMENTO….vou mostrar 1 tela para vocês…..vocês terão que acrescentar várias das outras
telas….principalmente a que aparecer dos DETALHES DA MÁQUINA….que é um show….e vão pesquisar e me
escrever o que estão entendendo desse mundo da segurança.
Vou mostrar a rede mapeada na TOPOLOGIA:
9
Figura 11 – Topologia do Google
Eu quero que vocês percorram a ferramenta, copiem aqui as telas que encontrarem e mostrem algumas
explicações do que se aprofundaram na ferramenta.
Checklist:
• Instalação da ferramenta;
• Teste com no mínimo os 3 alvos definidos : google.com.br ; -v scanme.nmap.org e
127.0.0.1
• Descrição de possibilidades da ferramenta.
RESULTADOS
Resultados da aula prática:
1. Conhecimento da ferramenta;
2. Testes da ferramenta com o google. com.br; incluindo prints de tela e explicações do que a ferramenta
mostrou.
3. Testes da ferramenta com o scanme.nmap.org; incluindo prints de tela e explicações do que a ferramenta
mostrou.
4. Testes da ferramenta com o ip 127.0.0.1; incluindo prints de tela e explicações do que a ferramenta
mostrou.
5. Conclusões.
Como funciona?
Elaboramos os portfólios, já deixamos prontos, nas normas da ABNT e conforme os requisitos da universidade. Fácil assim! O MELHOR É QUE VOCÊ COMPRA E JÁ BAIXA NA HORA O SEU ARQUIVO EM WORD! Sabemos que conciliar trabalho, família, vida profissional e estudos é difícil hoje em dia, por isso, estamos aqui para ajudar você. Conte com nossa qualidade, experiência e profissionalismo adquirindo seu portfólio conosco. GARANTIMOS SEU CONCEITO!
Como se realizam os envios?
O seu trabalho é disponibilizado pronto, respondido e nas normas já na mesma hora aqui em nosso site na sua área de downloads e também no seu e-mail.
Em quanto tempo recebo o portfólio?
Os envios são imediatos. Após sua compra, o trabalho já é disponibilizado instantaneamente aqui em nosso site e no seu e-mail.
E se o portfólio que comprei precisar de correção?
Caso haja alguma solicitação de correção/alteração por parte do tutor, basta entrar em contato conosco pelo WhatsApp que providênciaremos sem custo algum.
Qual o formato do arquivo?
Os arquivos são enviados em formato Word e são editáveis.
Caso eu tiver alguma dúvida, terei suporte no pós venda?
Sim, com certeza. Basta clicar no ícone do WhatsApp no cantinho da tela. Será um prazer atendê-lo(a).
Quais os seus canais de contato?
Whatsapp: 53 984751621 – Clicar no canto da tela ou ESCANEIE O QRCODE ABAIXO
E-mail:portifoliosp@gmail.com
Portfólio pronto Unopar Anhanguera em Word, respondido, completo e já nas normas.
Prefere falar pelo WhatsApp?
Se estiver acessando pelo computador, escaneie o QR Code abaixo com a câmera do celular para abrir nosso atendimento no WhatsApp.


