Técnico de Manutenção e Suporte em Informática
Disciplina - Segurança da Informação
Unidade 4 – Invasão de S.O a partir de
vulnerabilidades conhecidas
          Prof. Leandro Cavalcanti de Almeida
            lcavalcanti.almeida@gmail.com
                   @leandrocalmeida
Uma vulnerabilidade é
uma falha conhecida
Como se
explorar uma
vulnerabilidade
pode não ser
uma forma é
tão conhecida
assim
A exploração de uma
vulnerabilidade pode
vir de qualquer lugar
Common
Vulnerabilities and
Exposures

     www.cve.mitre.org

     Grande “banco de dados”, responsável por
    catalogar vulnerabilidades em todo mundo
Framework para testes de penetração - pentest
Exemplo prático...



                                        MS 08-067
                          Vulnerabilidade no serviço do servidor
                         pode permitir execução remota de código



 Script Kiddie
       Através de exploits prontos no metasploit,
   é possível executar comandos no Windows XP SP3
O roteiro para realizar o
   pentest encontra-se
      disponível em
www.leandrocalmeida.com

Unidade 4 invasao de so