Capítulo 3. Reconhecimento
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Quando estás a realizar qualquer teste de penetração, hacking ético ou trabalho de avaliação de segurança, esse trabalho tem normalmente parâmetros. Estes podem incluir um âmbito completo de alvos, mas muitas vezes não o fazem. Terás de determinar quais são os teus alvos - incluindo sistemas e alvos humanos. Para isso, terás de fazer um reconhecimento. Usando as ferramentas fornecidas pelo Kali Linux, podes reunir muita informação sobre uma empresa e os seus funcionários.
Os ataques podem visar não só os sistemas e as aplicações que neles são executados, mas também as pessoas. Se estiveres envolvido em testes de penetração ou em equipas vermelhas, não te será necessariamente pedido que realizes ataques de engenharia social, mas é uma possibilidade. Afinal, os ataques de engenharia social são um dos vectores mais comuns de acesso inicial nos dias de hoje. Embora as estatísticas variem de ano para ano, algumas estimativas, incluindo as da Verizon e da Mandiant, sugerem que um número significativo de violações de dados em empresas atualmente são o resultado de engenharia social.
Neste capítulo, começaremos por procurar informações à distância, para que o alvo não se aperceba do que estás a fazer. No entanto, a certa altura, tens de te envolver com o teu alvo, por isso vamos começar a aproximar-nos cada vez mais dos sistemas que pertencem ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access