Results 1 to 2 of 2

Thread: [FAQ] Como começar com testes de penetração (pentest)?

  1. #1

    Lightbulb [FAQ] Como começar com testes de penetração (pentest)?

    Notei muitas pessoas novas no fórum, procurando quase sempre algo como, "Material para estudar sobre pentest", e títulos derivados. Então resolvi, escrever este 'post', a intenção é diminuir ou se possível, acabar com este tipo de tópico.

    A área de segurança, é ENORME. E com o tempo não diminui, por que? Bem, por lógica, novas tecnologias, novos tipos de ataques, vulnerabilidades, defesas, etc. O que torna a atividade de desenvolver um material objetivo para o assunto algo, praticamente impossível ou no mínimo inviável.

    Então, como entrar neste meio? FAZENDO O DEVER DE CASA E TENDO MUITA MOTIVAÇÃO. Explicando.

    DEVER DE CASA?

    Entender como as coisas funcionam, como o TCP/IP, por exemplo, cria uma conexão. O que determinada vulnerabilidade possibilita, o que pode ser atacado, como se defender.

    Não adianta se apegarem a ferramentas prontas, aprenderem a mexer em 'appliance', no qual tu clica em tudo e se não funcionar, tu não sabe mais o que fazer.

    Leiam, MUITO. Leiam LIVROS. Comecem estudar redes de computadores, aprendam os conceitos e testem, teoria é diferente da prática. Lembre-se, GOOGLE, não é sinônimo de PESQUISA.

    "Á eu baixei o Backtrack 4, e agora?"
    Tá e? O que tu quer dizer com isto? Backtrack, nada mais é que uma distribuição linux. A diferença dela para as outras é o FOCO da distribuição. Porém, "de nada adianta um ÓTIMO piano, nas maõs de um pianista MEDÍOCRE."

    "Por onde começar?"
    Bom, pela alfabetização, quem sabe? O que tu já sabe? NADA! Então, primeiro, aprenda a mexer em um computador, básico mesmo.

    "Eu já sei os conceitos de redes, porém, gostaria de entender na pratica, podem me ajudar?"
    Claro. Use um sniffer, como o wireshark, por exemplo, e capture os pacotes da TUA rede, para entender o que se passa.

    Bom minha intenção neste 'post', é apenas dizer: "Evitem perguntas idiotas."
    E sim, perguntas do tipo: "Por onde começo ?". É idiota, em qualquer área do conhecimento.

    Em um próximo, coloco alguns links legais =)

    Até.
    Last edited by santiagocyl; 08-09-2010 at 02:18 AM.

  2. #2
    Moderator santiagocyl's Avatar
    Join Date
    Jun 2010
    Location
    127.0.0.1
    Posts
    86

    Default re: [FAQ] Como começar com testes de penetração (pentest)?

    Tópico promovido ao status de FAQ devido à alta qualidade do conteúdo.
    Tópico fechado para não permitir respostas posteriores.
    Título mudado de "Iniciando em pentest" para "[FAQ] Como começar com testes de penetração (pentest)?" para melhor refletir o status de FAQ.
    Movido do fórum de "Tutoriais e HOWTOs" para o Fórum de "Iniciantes".
    Edição realizada para ajustar pequenos problemas com a identação do texto.

Similar Threads

  1. Replies: 0
    Last Post: 06-11-2010, 03:29 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •