Existem alguns scripts para automatizar o processo de quebrar chaves WEP e fazer ataques man-in-the-middle, mas poucos para fazer os dois ao mesmo tempo. Para isso, foi criado o WiPhire, um script projetado para ser usado com o Backtrack 4 que permite spoofar MACs automaticamente, quebrar chaves WEP e WPA, fazer ataques MITM, fazer spoof… Read More
Help Net Security sorteia livro sobre lock picking com abordagem a testes de invasão
O blog de segurança de informação americano Help Net Security está sorteando 2 cópias do livro Practical Lock Picking, com uma abordagem voltada a testes de invasão. Visitantes de qualquer lugar do mundo podem participar. A técnica de lock picking é um dos ramos do teste de invasão, quando um analista verifica se as instalações… Read More
10 dicas para realizar com sucesso testes de invasão
Veja 10 dicas para empresas realizarem com sucesso testes de invasão (pentest): Definir metas e objetivos Determinar quais são os dados sensíveis e onde eles residem Combinar com os donos do negócio, medir e equilibrar expectativas Testar o que oferece risco, e avaliar possíveis derivações diretas do próprio teste Desenvolver perfis de potenciais usuários maliciosos… Read More
Relatório interessante de testes e auditorias de segurança em softwares – cada vez mais do mesmo.
A empresa Veracode analisou cerca de 3.000 programas e publicou o relatório “State of Software Security Report: Volume 2”, com dados interessantes sobre a segurança em aplicações, tanto desktop quanto na nuvem. Vamos aos pontos mais interessantes: Mais da metade – 57% – de todos os softwares falharam em manter um nível de segurança “aceitável”,… Read More
Auditoria Teste de Invasão(Pentest) – Planejamento, Preparação e Execução
Por Rafael Soares. Testes de invasão têm por objetivo verificar a resistência de redes, sistemas ou aplicações em relação aos atuais métodos de ataque. Diariamente são descobertas novas falhas nos mais variados sistemas, por isso é de fundamental importância auditorias preventivas, mais especificamente, Testes de Invasão, que podem dar um diagnóstico real sobre a segurança… Read More
Teste de Invasão com o Mozilla Firefox
Michael “theprez98” Schearer, palestrante do Black Hat, disponibilizou no Scribd seu webcast sobre Teste de Invasão com o Firefox, demonstrando diversas extensões para realizar coleta de dados e pentest utilizando este navegador. Fonte: Black Hat Webcast: Pen Testing the Web with Firefox Foto: Guia de Logotipos | Mozilla.
iPen – Ettercap, Aircrack, Nikto2 e SET no iPod Touch e iPhone
O pesquisador de segurança Nicholas M. Petty escreveu em seu blog o guia iPen: Hacking with the iDevice, mostrando um passo-a-passo de como instalar ferramentas para fazer testes de invasão com seu iPod Touch ou iPhone, tais como Ettercap, Aircrack, Nikto2 e Social Engineering Toolkit. O guia mostra ainda o procedimento de jailbreak personalizado com… Read More
WeakNet Linux: Distribuição para testes de invasão, análise forense e outras tarefas de segurança
O WeakNet Linux IV é uma distribuição Linux baseada no Ubuntu 9.10 com todo o bloatware removido e aplicações específicas de segurança, dentre elas: BRuWRT-FORSSE, Easy-SSHd, Web-Hacking-Portal, Perlwd, Netgh0st, YouTube-Thief!, DomainScan, ADtrace, Tartarus e outras. A lista completa de aplicações do WeakNet Linux pode ser vista aqui. Fonte: Weaknet Linux – Penetration Testing & Forensic… Read More
PlugBot, dispositivo para testes de invasão
O PlugBot é um pequeno computador SoC (system-on-chip) para testes de invasão. O pentester pluga o aparelho (que é pouco maior que um maço de cigarros) numa tomada e opcionalmente em um cabo de rede(por exemplo, numa sala de conferências). Então, o testador pode enviar comandos para serem executados pelo computador do lado de dentro… Read More