Podcast Download: Metasploit Framework: Software Livre para PoC de Vulnerabilidades
No dia 17/03/2011 aconteceu o Webcast Tutorial: Metasploit Framework: Software Livre para PoC de Vulnerabilidades, com Luiz Vieira.
O framework de segurança Metasploit, é uma ferramenta muito utilizada para provas de conceito e teste de invasão, pois reúne muitos exploits e módulos auxiliares sempre em constante atualização, que permitem ao profissional de segurança testar os sistemas que serão alvo de uma auditoria ou avaliação de segurança.
Tópicos que foram abordados nesta edição:
-
Estrutura do Metasploit Framework e seus componentes
-
Metasploit Meterpreter
-
Armitage
-
Prova de Conceito com Metasploit
Perguntas que foram respondidas:
-
O que é o Metasploit?
-
Como utilizar o Metaspoit para prova de conceito?
-
Como desenvolver exploits para o Metasploit?
-
Quais as principais características do Meterpreter?
Veja as perguntas feitas ao vivo, pelos internautas, durante o Webcast Tutorial
Clique aqui para ver o log de chat
fabricio: Outra pergunta, em quantos anos voce acha que um profissional de security esta preparado para o mercado, ou depende dos estudos?
Tony: Qual é o valor do curso?
André Vitor: Porque a escolha de ruby?
vianaweb: Com jailbreak ?
Silvio Junior: Onde eu pego pra iphone?
Guilherme: Mais no curso mexe-se no metaspoit usando windows ou obacktrack?
André Vitor: E o openVAS? já está à altura do Nessus?
Guilherme: No curso mexe-se no metaspoit usando windows ou obacktrack?
Emmanuel: Características avançadas de evasão ou invasão?
André Vitor: Os antivírus básicos de windows pegam payloads em EXEs e PDFs?
Felipe: No curso é mostrado detalhes de registradores ? e asm ? ou c ?
willian: Pode da uma explicação rapida sobre o módulos?
macedo: Tem algum comando para apagar os rastros de uma maquina invadida em sistema windows? tipo logs..?
Luno de Souza: Migra como?
Emmanuel: Cracterísticas avançadas de evasão ou invasão?
André Vitor: os antivírus básicos de windows pegam payloads em EXEs e PDFs?
Ronaldo: Para deixar uma conexão persistente? tem que fazer upload de alguma ferramenta?
Paulo Renato: Luiz, o modulo Keylogger é uma função como o discovery?
Felipe: O curso foca mais em analise de vuln de win ou unix ?
francisco: Quanto ao SP do windows? como estao as vulnerabilidades do Windows 7 ou do XP SP3?
Guilherme: No curso de teste de invasão utiliza o nessus para verificar as falhas e vulnerabilidades?
francisco: Por falar em pericia forense, tenho interesse nesta profissão, quais os requisitos?
vianaweb: As aulas são gravadas ? isso é importante
vianaweb: Luiz as aulas são gravadas em EAD?
Conteúdo relacionado
Cursos de Segurança da Informação
Turmas presenciais e à dsitância com cenários reais.
-
Segurança em Servidores Linux usando a ISO27002
-
Pen test: Teste de Invasão em Redes Corporativas
-
Investigação Forense Digital
-
Segurança em Redes Sem Fio (Wireless Security)
-
Detecção de Intrusos com Snort
Saiba mais visitando nossa página de cursos de Segurança da Informação.
Precisando analisar as vulnerabilidades da sua rede?
Contrate a 4Linux para os serviços de:
Auditoria e análise de vulnerabilidades em aplicações web
Implementação de Controles de Segurança
Palestrante
Luiz Vieira
Tem 15 anos de atuação na área de TI, tendo, ao longo de sua trajetória profissional, tornado-se Especialista em Segurança da Informação e Auditoria de sistemas. Capacitado e com experiência em auditoria, teste de invasão em sistemas, redes e aplicações WEB. Desenvolve projetos de redes com topologias seguras, proteção de perímetro, hardening, implementação de sistemas de monitoramento e detecção de invasão.
Resenhista de vários livros sobre Segurança da Informação para editoras especializadas (Brasport, Ciência Moderna), articulista dos sites Imasters, VivaOLinux, SegurançaLinux e Revista Espírito Livre.
Foi palestrante durante a 11ª edição do Fisl (Fórum Internacional do Software livre) e apresentador do tutorial "Analysis of Vulnerabilities in Web Applications", durante a edição da LinuxCon Brasil2010.