hacker (ético) vscadtitulos.pr4.ufrj.br/palestras/marceloebruno.pdfdiferenças entre bem vs mal …...

19
Hacker (ético) VS

Upload: others

Post on 24-Mar-2021

7 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Hacker (ético)

VS

Page 2: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Consultor com mais de 10 anos de experiência no mercado de T.I com

o foco em Cyber Security (Gestão de serviços e projetos, Governança

Corporativa, Análise de Risco e implantação de SGSI).

Formação:

– Graduação Superior em Redes de Computadores;

– Projetista de Sistemas de Telecomunicações;

– Projetista de Redes;

– Pós-Graduação em Segurança de Redes de Computadores;

– Especialista em Segurança de Redes de Computadores;

– Palestrante;

– Certificações.

Sobre os Facilitadores

Page 3: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Head de Segurança da Informação - Sinergia Consultoria e

Soluções Possui 18 anos de experiência em Tecnologia

(Governança, Riscos) .

Formação:

– Graduação em Gestão de TI.

– Especialista em Análise de Segurança de Websites.

– Especialista em Análise de Vulnerabilidades.

– Especialista em Soluções de Endpoint e DLP.

Palestrante.

Certificações:

Sobre os Facilitadores

Page 4: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Lamer;

Newbie;

Wannabie;

Fakes;

Carder;

Terminologias Hackers

Flooders;

Defacer;

Script Kiddies;

Pheaker;

Larva.

Hacker Crackers

Page 5: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Diferenças entre Bem vs Mal

Black Hat

Ethical

Hacking

“A pessoa que secretamente acessa sistemas de computadores com

objetivo de subtrair informações, causar danos, etc. : uma pessoa que

invada um sistema de computador.”

"Uma pessoa que invade um sistema computacional com o objetivo de

testar ou avaliar a segurança do mesmo, e não causar danos ou cometer

ações criminosas."

"CONTRATOS DE HACKING"

Um Hacker ético deve sempre possuir vínculo legal e contratual com seus

clientes, detalhando escopo, tipos de testes, descrição de funções,

responsabilidades, termos financeiros, limites de invasão ou acesso, emissão

de relatórios, dentre outras.

Hacking é uma ação praticada por um Hacker.

Page 6: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

A prática do Hacking . . .

Page 7: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Tipos de Hackers

Page 8: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

O que é

Page 9: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Análise de Vulnerabilidades;

Invasão sem autorização;

Scans Automatizados.

O que um PenTest não é

Page 10: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Níveis de Testes

Page 11: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Etapas do Hacker Ético

Page 12: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Etapas do BlackHat

Reconhecimento

Sondagem

Invasão

Ocutação

Identificação

do

Alvo

Ocultar

a

Identidade

Exploração das

Vulnerabilidades

Usando o

Metasploit

Por exemplo

Identificação

Das

Vulnerabilidades

Que oferecem

potencial de

Invasão

Page 13: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Código de Ética, até que ponto ser do bem?

Código de Ética da (EC-Council)

Agir dentro dos limites legais;

Agir com honestidade e integridade;

Defender o profissionalismo;

Manter a privacidade e confidencialidade.

Fonte: eccouncil.org

Page 14: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Exemplos de Tools a ser usada

Page 15: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Onde um PenTest trabalha?

Pentester interno;

Consultor para uma empresa;

Criar a própria empresa.

Page 16: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Legislação, é crime ou não é?

Page 17: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Quer testar seus conhecimentos?

URL : lab.pentestit.ru

Page 18: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Conclusão

Garantir a CIDA;

Defensividade vs Ofensividade;

Propriedade intelectual;

Operação do dia-a-dia;

Regulamentação;

Conformidade (PCI DSS);

Aumentar o lucro???

Page 19: Hacker (ético) VScadtitulos.pr4.ufrj.br/palestras/marceloEBruno.pdfDiferenças entre Bem vs Mal … Black Hat Ethical Hacking “Apessoa que secretamente acessa sistemas de computadores

Dúvidas?

[email protected] marcelofares /marcel0fares

[email protected] /brunomarquesbustamantebbustamante

t.me/SinergiaSEGINFO