Qual é o risco de um invasor ter conhecimento da sua rede?
Canal do Telegram: https://t.me/protecaodaInformacao
Grupo em Telegram: https://t.me/protecaodaInformacao1
Site: https://legascom.ru
Correio eletrónico: online@legascom.ru
A identificação de recursos de rede é uma etapa preparatória Importante Antes de uma invasão. Se um hacker sabe que seu portal corporativo está executando o IIS 10 com o Windows Server 2019, ele precisa descobrir as vulnerabilidades que afetam esses produtos de software. Para fazer isso, é mais fácil procurar nas bases de vulnerabilidades. Se você não conseguir encontrar nada, um cracker particularmente avançado pode tentar encontrar uma "lacuna" por conta própria, coletando uma cópia exata do sistema invadido e tentando analisar o código por conta própria. Para isso, existem ferramentas especiais que abordaremos mais tarde. Ao analisar as vulnerabilidades "offline", o hacker pode executar rapidamente um ataque e injetar código malicioso no sistema atacado.
Em seguida, no canal, abordaremos em detalhes as questões dedicadas à análise remota de serviços de rede. Além disso, um pouco mais tarde, abordaremos um aspecto pouco estudado, mas não menos importante, como a engenharia social.




