Aula 4   Técnicas de Persistência e Lateralidade

Aula 4 Técnicas de Persistência e Lateralidade

Técnicas de Persistência e Lateralidade

Visão Geral da Seção: Nesta seção, o Professor Jorge Alves fala sobre técnicas de persistência e lateralidade em segurança da informação.

Lateralidade

  • Acesso a outros sistemas após invadir um sistema alvo é conhecido como técnica de lateralidade.
  • Obtenção do acesso de administrador do domínio quando o sistema explorado faz parte de um domínio é uma possibilidade para movimento lateral.
  • Ferramentas nativas do sistema operacional, como Shell de comando no Linux ou Shell do Windows, podem ser usadas para fazer acesso a outros sistemas.
  • Protocolos como VNC e RDP são utilizados para acesso remoto.
  • O módulo PS ezek no Metaexploit pode ser usado para fazer movimento lateral com servidor Samba rodando no alvo e credenciais válidas.
  • O modo SSH exegg é uma ferramenta utilizada em sistemas Linux para fazer movimento lateral com conjunto de credenciais válidas que possam ter chances de funcionar em outros pontos do ambiente.

Persistência

  • Técnicas que garantem manutenção do acesso ao sistema invadido são conhecidas como técnicas de persistência.
  • Inclusão de usuário ou criação de login com login e senha são algumas das técnicas utilizadas na persistência.
  • Rute kit é uma suíte de ferramentas que possibilita manter a presença após invadir um sistema alvo garantindo o retorno.

Persistência do Nether

Visão geral da seção: Nesta seção, o palestrante discute a ferramenta "Nether" que automatiza a criação de um backdoor no Windows. Ele explica os conceitos de backdoors e como eles são usados pelos atacantes para obter acesso não autorizado a sistemas.

Criação Automática de Backdoor

  • O Nether automatiza a criação de um backdoor no Windows.
  • Ele realiza a conexão de volta a um listener do Metasploit.
  • O listener é um programa que fica ouvindo eventos, como inicialização do sistema, e carrega o backdoor automaticamente.
  • Outra forma de garantir persistência é criar uma tarefa agendada usando o Crono Linux ou o Agendador de Tarefas do Windows.

Infiltração de Dados

Visão geral da seção: Nesta seção, o palestrante explica as técnicas utilizadas para extrair dados discretamente. Ele menciona exemplos como APT, phishing e injeções SQL.

Técnicas de Extração Discreta de Dados

  • A infiltração consiste em remover ou extrair dados detalhados discretamente.
  • As técnicas incluem phishing direcionado, injeções SQL e envio falso de e-mails para obter informações sobre uma organização específica.
  • As consultas ao banco devem ser tratadas adequadamente para evitar vulnerabilidades.

Ataque de Spear Phishing

Visão geral da seção: Nesta seção, o palestrante discute um exemplo de ataque de spear phishing e como ele é direcionado a uma organização específica para obter acesso não autorizado a dados sigilosos.

Ataque de Spear Phishing

  • O ataque de spear phishing é uma tentativa de fraude por falsificação de e-mail com o objetivo de obter acesso não autorizado a dados sigilosos.
  • É direcionado a uma organização específica.
  • Os exemplos incluem envio falso de e-mails para grupos dentro da organização ou perfis direcionados.

Recebendo informações através de links maliciosos

Seção: Explicação sobre como links maliciosos podem ser usados para obter informações pessoais.

  • Muitas vezes, as pessoas clicam em links sem saber que estão fornecendo informações pessoais a um atacante.
  • Arquivos DLL são bibliotecas usadas pelos programas do Windows e pelo próprio sistema operacional.
  • Essas bibliotecas são códigos prontos que podem ser usados por programas para executar uma determinada tarefa, o que facilita o trabalho do programador.
  • O problema do ataque DL High Jack é que o Windows procura por DLLs em todas as pastas, incluindo a pasta original do arquivo. Se houver uma DLL maliciosa nessa pasta, ela poderá ser executada e comprometer o sistema.

Ataque API Hook

Seção: Explicação sobre a técnica de interceptação de chamadas da API do sistema.

  • A técnica API Hook consiste em interceptar as chamadas à API do sistema feitas por um determinado aplicativo.
  • É muito usado por programas que filtram funções de coleta de processos, entre outros.
  • Toda vez que houver uma chamada à API do sistema, essa técnica pode interceptá-la e fazer uso dessas chamadas no sistema.

Gabarito da Questão

Seção: Verificação da resposta correta para uma questão trabalhada na aula.

  • A questão trabalhada na aula foi respondida corretamente e bateu com o gabarito.