Visão Geral
Este curso apresenta uma metodologia estruturada para execução de testes de intrusão, desde planejamento e reconhecimento até exploração controlada, pós-exploração, análise de evidências e elaboração de relatórios técnicos.
Conteúdo Programatico
Module 1: Penetration Testing Methodology
- Penetration testing concepts
- Assessment methodologies
- Rules of engagement
- Scope definition
- Test objectives
- Risk management
- Evidence handling
- Testing limitations
- Assessment lifecycle
- Penetration testing documentation
Module 2: Reconnaissance
- Passive reconnaissance
- Active reconnaissance
- OSINT concepts
- DNS enumeration
- Network discovery
- Host discovery
- Technology fingerprinting
- Attack surface mapping
- Information validation
- Reconnaissance reporting
Module 3: Enumeration
- Port scanning
- Service enumeration
- Operating system identification
- Network service analysis
- Web service enumeration
- SMB enumeration
- LDAP enumeration
- Active Directory enumeration
- Authentication service enumeration
- Enumeration methodology
Module 4: Vulnerability Assessment
- Vulnerability discovery
- Automated vulnerability scanning
- Manual validation
- Configuration assessment
- Authentication vulnerabilities
- Authorization weaknesses
- Network vulnerabilities
- Application vulnerabilities
- Exploitability assessment
- Vulnerability prioritization
Module 5: Exploitation
- Exploitation fundamentals
- Initial access
- Remote code execution concepts
- Authentication bypass
- Privilege escalation
- Credential Access
- Controlled exploitation
- Exploit validation
- Exploitation safety
- Exploitation documentation
Module 6: Post-Exploitation
- System enumeration
- Privilege assessment
- Credential exposure
- Network discovery
- Active Directory enumeration
- Lateral Movement concepts
- Persistence assessment
- Security control evaluation
- Evidence collection
- Post-exploitation analysis
Module 7: Reporting and Remediation
- Technical findings
- Risk ratings
- Evidence documentation
- Attack path documentation
- Business impact
- Remediation recommendations
- Executive summaries
- Technical reports
- Retesting
- Final assessment reporting
Module 8: Practical Penetration Testing
- Assessment preparation
- Reconnaissance
- Enumeration
- Vulnerability identification
- Controlled exploitation
- Post-exploitation analysis
- Evidence collection
- Risk assessment
- Reporting
- Penetration testing case study