Aula 4 Técnicas de Persistência e Lateralidade
Técnicas de Persistência e Lateralidade
Visão Geral da Seção: Nesta seção, o Professor Jorge Alves fala sobre técnicas de persistência e lateralidade em segurança da informação.
Lateralidade
- Acesso a outros sistemas após invadir um sistema alvo é conhecido como técnica de lateralidade.
- Obtenção do acesso de administrador do domínio quando o sistema explorado faz parte de um domínio é uma possibilidade para movimento lateral.
- Ferramentas nativas do sistema operacional, como Shell de comando no Linux ou Shell do Windows, podem ser usadas para fazer acesso a outros sistemas.
- Protocolos como VNC e RDP são utilizados para acesso remoto.
- O módulo PS ezek no Metaexploit pode ser usado para fazer movimento lateral com servidor Samba rodando no alvo e credenciais válidas.
- O modo SSH exegg é uma ferramenta utilizada em sistemas Linux para fazer movimento lateral com conjunto de credenciais válidas que possam ter chances de funcionar em outros pontos do ambiente.
Persistência
- Técnicas que garantem manutenção do acesso ao sistema invadido são conhecidas como técnicas de persistência.
- Inclusão de usuário ou criação de login com login e senha são algumas das técnicas utilizadas na persistência.
- Rute kit é uma suíte de ferramentas que possibilita manter a presença após invadir um sistema alvo garantindo o retorno.
Persistência do Nether
Visão geral da seção: Nesta seção, o palestrante discute a ferramenta "Nether" que automatiza a criação de um backdoor no Windows. Ele explica os conceitos de backdoors e como eles são usados pelos atacantes para obter acesso não autorizado a sistemas.
Criação Automática de Backdoor
- O Nether automatiza a criação de um backdoor no Windows.
- Ele realiza a conexão de volta a um listener do Metasploit.
- O listener é um programa que fica ouvindo eventos, como inicialização do sistema, e carrega o backdoor automaticamente.
- Outra forma de garantir persistência é criar uma tarefa agendada usando o Crono Linux ou o Agendador de Tarefas do Windows.
Infiltração de Dados
Visão geral da seção: Nesta seção, o palestrante explica as técnicas utilizadas para extrair dados discretamente. Ele menciona exemplos como APT, phishing e injeções SQL.
Técnicas de Extração Discreta de Dados
- A infiltração consiste em remover ou extrair dados detalhados discretamente.
- As técnicas incluem phishing direcionado, injeções SQL e envio falso de e-mails para obter informações sobre uma organização específica.
- As consultas ao banco devem ser tratadas adequadamente para evitar vulnerabilidades.
Ataque de Spear Phishing
Visão geral da seção: Nesta seção, o palestrante discute um exemplo de ataque de spear phishing e como ele é direcionado a uma organização específica para obter acesso não autorizado a dados sigilosos.
Ataque de Spear Phishing
- O ataque de spear phishing é uma tentativa de fraude por falsificação de e-mail com o objetivo de obter acesso não autorizado a dados sigilosos.
- É direcionado a uma organização específica.
- Os exemplos incluem envio falso de e-mails para grupos dentro da organização ou perfis direcionados.
Recebendo informações através de links maliciosos
Seção: Explicação sobre como links maliciosos podem ser usados para obter informações pessoais.
- Muitas vezes, as pessoas clicam em links sem saber que estão fornecendo informações pessoais a um atacante.
- Arquivos DLL são bibliotecas usadas pelos programas do Windows e pelo próprio sistema operacional.
- Essas bibliotecas são códigos prontos que podem ser usados por programas para executar uma determinada tarefa, o que facilita o trabalho do programador.
- O problema do ataque DL High Jack é que o Windows procura por DLLs em todas as pastas, incluindo a pasta original do arquivo. Se houver uma DLL maliciosa nessa pasta, ela poderá ser executada e comprometer o sistema.
Ataque API Hook
Seção: Explicação sobre a técnica de interceptação de chamadas da API do sistema.
- A técnica API Hook consiste em interceptar as chamadas à API do sistema feitas por um determinado aplicativo.
- É muito usado por programas que filtram funções de coleta de processos, entre outros.
- Toda vez que houver uma chamada à API do sistema, essa técnica pode interceptá-la e fazer uso dessas chamadas no sistema.
Gabarito da Questão
Seção: Verificação da resposta correta para uma questão trabalhada na aula.
- A questão trabalhada na aula foi respondida corretamente e bateu com o gabarito.