
Marcelo Nagy
Marcelo Nagy é Diretor da STWBrasil, Chefe de Segurança da Informação na QualiSign S.A, Curador e professor de pós-graduação da Universidade Presbiteriana Mackenzie e instrutor da Academia de Forense Digital. Formação Acadêmica em Processamento de dados, Ciências da Computação e Gestão em Tecnologia da Informação, pós-graduado em Cyber Segurança, pós-graduado em Prevenção e Investigação de Crimes Digitais e pós-graduado em Perícia Judicial e Extrajudicial.
Carga Horária: 20 Horas
Treinamento totalmente prático que visa consolidar os conhecimentos aprendidos no treinamento Essentials, em um ambiente real, onde o participante juntamente ao professor executa passo a passo um trabalho de análise de vulnerabilidade e pentest no ambiente profissional e real.
Ementa do Treinamento
MÓDULOS
- Módulo 1
- Apresentação do Professor
- Apresentação da VM e Dicas Extras
- Descobrindo Vulnerabilidades com Nmap
- Por que utilizar NAT
- Invadindo um computador em rede local
- Invadindo um computador a partir de um IP Público
- Quebrando sigilo de um IP
- O modem é uma arma na sua estante!
- Como os caras são pegos na rede Tor
- VPS vale a pena
- Como instalar Metasploit no Linux Ubuntu
- Shell Reverso com MultiHandle
- Recapitulando a atividade (passo a passo) e dicas extras
- Como descobrir as vulnerabilidades de um ambiente externo
- Módulo 2
- Vulnerabilidades, Engenharia Social e Falsos Positivos
- Mitigando portas com Nmap
- Instalando e Utilizando o Nikto
- RarCrack
- Descobrindo senha do Banco de Dados
- Módulo 3
- Recapitulando
- Como invadir uma máquina SQL
- Invadi! E agora?
- EternalBlue
- Capture The Flag
- Ownando o Server
- Módulo 4
- O que fizemos até agora, recapitulando + dicas
- Payload Bind vs Reverse
- Tirando print da Tela
- Conferindo se a senha dos usuários admin locais são iguais
- Invadindo máquinas Windows 10
- Obtendo credencial de um usuário do AD
- Invadindo Servidores
- Invadindo Servidor IIS
- Invadindo Servidor SQL
- Invadindo servidor Active Directory – parte 1
- Módulo 5
- Invadindo Servidor Active Directory – Parte 2
- Relatório Técnico – Pentest
- MsfVen