Temos o prazer de trazer para BH em parceria com a 4Nix, um treinamento de alto nível técnico, recomendado fortemente para toda empresa e profissional que entende que segurança de TI é mais que um complemente, é pre-requisito. O treinamento atende os mais exigentes órgãos nacionais, como a ABIN (Agência Brasileira de Inteligência), Forças Armadas e Polícia Federal especializada em Crimes Digitais. Um complemento fortemente recomendado à Segurança de Alto Nível abordada no treinamento S.E.E. Leia com atenção o Release Completo.
4NIX e a
FreeBSDBrasil realizam nova empreitada trazendo para Belo Horizonte o curso
Hackers Expostos - Estudo de técnicas de Intrusão para realização
de Pentest em redes Corporativas.
Parceria da
FreeBSDBrasil e 4NIX tem gerados frutos de sucesso, e mais uma vez buscam realizar um
curso de alto nivel em Belo Horizonde.
A 4NIX , empresa de
treinamentos de Software Livre e Sistemas Unix Like irá realizar em
novembro uma turma especial do curso Hackers Exposto, Recém atualizado
em Belo Horizonte nas dependências da FreeBSDBrasil.
Neste curso o aluno irá
decidir se vai utiliza Linux ou FreeBSD para realizações
das atividades durante as aulas. Este curso será ministrado pelo Prof. Msc Sandro
Melo.
A parceria comercial,
Sandro Melo da 4NIX e a FreeBSDBrasil, é de longa data que possibilita
orealização dessa nova empreitada.
A infraestrutura da
FreeBSDBrasil. Infraestrutura é ótima qualidade como pode-se comprovar pela
descrição dos equipamentos:
- Modernas estações
equipadas com Processadores de 2Ghz;
- 1G de memória DDR;
- 2 Unidades de Armazenamento em Disco Rígido (40GB e 80GB);
- Monitores de 17
polegadas;
- Mouse óptico;
- Infra-estrutura de
rede Wireless e Wired (segue o padrao 802.11 Wireless multi-modo)
Obs.: As estações
contam com uma interface adicional de rede para o bom aproveitamento dos
tópicos abordados durante o treinamento, que necessitem estações
dual-hommed, como Firewall, roteamento, NAT e VPN.
“A FreeBSDBrasil
embora seja uma empresa tem grandes contribuições a comunidade FOSS, estes não
se limitam a patrocínios financeiros. Além de atuarem como
contribuidores do FreeBSD (desenvolvedores) e gestores do Exame de Certificação BSD (operadores e proctors BSDA) atuam na realização
de eventos para divulgar FreeBSD como o BSDCON e BSDDay. São referência para a
comunidade OpenSource mundial, criadores de soluções usadas por muitas pessoas e empresas, como o TinyBSD, entre esse e tantos outros motivos é
gratificante poder atuar em parceria com gente tão competente e dedicada",
afirma Sandro Melo, diretor de capacitação da 4Nix.
"É um
treinamento que complementa o FreeBSD S.E.E., o S.E.E. trata das mais
avançadas técnicas de segurança, aplicáveis para defesa e criação de
ambiente de alta segurança, padrão militar e capaz de atender os mais
exigentes padrões Common Criteria do Departamento de Defesa do Governo Norte Americano e da Ceritificação GIAC do Instituto Sans Security, tendo um fóco intermediário em varreduras e testes de vulnerabilidades.
O treinamento Hackers Expostos por
outro lado explora um lado da segurança que normalmente vem antes da
criação de regras e uso de dispositivos de segurança de High Level Criteria,
que é os testes de penetração, varredura e mapeamento de
vulnerabilidades. Com esse treinamento o profissional aprende o "lado
obscuro", aprende a atacar, detectar e explorar vulnerabilidades. O que
dá base essencial para posteriormente projetar uma política de
segurança adequada e escolher os melhores dispositivos para implementar
a segurança necessária.
O
curso é bastante conhecido, já foi ministrado pelo Sandro para as
Forças Armadas, Polícia Especializada em crimes digitais e a Agência
Brasileira de Inteligência (ABIN). Foi reprojetado e atualizado, aborda
sistemas BSD, Linux e Windows. Recomendo fortemente para todos
profissionais que entendem que segurança não é um complemento, é
pre-requisito, em qualquer ambiente de Tecnologia da Informação." -- considera Patrick Tracanelli da FreeBSD Brasil.
"Estamos certos do
sucesso de mais esse curso em parceria com a 4nix, pois será ministrado
com a maestria de sempre do Sr. Sandro Melo, abrangendo um conteúdo muito
atual na área de segurança". Ratifica Jean Melo
- FreeBSD Brasil.
"Ficamos felizes
em poder atuarmos mais uma vez em Belo Horizonte com Um curso reconhecidamente
um dos melhores nessa categoria no país, totalmente atualizado"
complementa, Sandro Melo.
Sandro Melo já
teve a oportunidade de ministrar este curso para membros da Forças Armadas,
policiais atuantes em ações contra crimes por meios eletrônicos de
Brasília, São Paulo, Belém, Goiás, Mato
Grosso, Rio de Janeiro e até da
ABIN (Agência Brasileira de Inteligência).
Carga Horária:
36 horas
Valores:
Pagamento a vista: R$
1.200,00 (Um mil e duzentos reais)
Parcelado em 3 vezes:
3 x R$ 500,00 (quinhentos reais – cartão de crétido)
Datas:
15/11 e 16/11 - Sábado
/ Domingo
22/11 e 23/11 - Sábado
/ Domingo
Outros cursos desta
parceria que serão oferecidos são em futuro próximo:
- BS7799 da Tática
a Prática em Servidores Linux ( curso especial de segurança em
Linux)
- Computação
Forense - Utilizando Software Livre para realização de Perícia Forense
- Pentest em Redes
Wireless
Hackers Expostos -
Estudo de técnicas de Intrusão para realização
de Pentest em Redes
Corporativas – 36 horas
Conteúdo
Programático:
-
Conceituando Testes de
Segurança;
-
Aplicabilidade;
-
Valor agregado;
-
Certificações
para Pentest;
-
Metodologias e boas
práticas recomendadas;
-
Iniciando o processo de
Pentest;
-
Ataque de Eng Social;
-
Ética do
Pentester;
-
Conceituando o
Footprint (fingerprint, banners);
-
Identificação
do Sistema; Operacional Alvo;
-
Técnicas de
Leitura de Banners;
-
Técnicas de
Varreduras (tcp, udp, icmp);
-
Técnicas de
Varreduras IP Técnicas de Varreduras ICMP (Baseadas na RFC 792);
-
Técnicas de
Varreduras TCP (Baseadas na RFC 793);
-
Técnicas de
Varreduras UDP (Baseadas na RFC 768);
-
Técnicas de
Varreduras Baseadas em IPID Técnicas de Varreduras Baseadas ISN;
-
Técnicas de
Enumeração de informações;
-
Em,serviços
ativos de servidores Like Unix;
-
Em serviços
ativos de Servidores Microsoft Windows;
-
Bruteforce - Técnica
clássica e funcional;
-
Ataques baseados em
Dicionários;
-
Ataques baseados em
RainbowTables Bruteforce em Serviço de rede
-
Técnicas
Pós-invasão;
-
Cleanlogs;
-
Backdoors clássicas;
-
Backdoors baseadas em
Conect Back;
-
Backdoors baseadas em
Socket TCP;
-
Backdoors baseadas em
Socket UDP;
-
Backdoors baseadas em
Rawsocket;
-
Backdoors baseadas em
Covert Channel;
-
Backdoors Crifadas
-
Técnicas
Anti-Forense;
-
Dissimulação
de HASH Criptográfico;
-
Manipulação
escusa de metadados;
-
Técnicas Deleção
Segura;
-
Conceitos de Rootkit;
-
Ataques Man in the
Middle;
-
Utilizando de sniffer;
-
Utilizando arpspoof;
-
Poison Arp;
-
Inject Packet;
-
Interceptação
de comunicações;
-
Ataques de Negação
de Serviço;
-
Utilização
de ferramentas que integram várias técnicas (canivete suiço);
-
Exploração
de Vulnerabilidades Web;
-
Google Hacking;
-
Explorando falhas em
servidores mal configurados; Inject PHP;
-
Vulnerabilidades
locais;
-
Intrusão de
sistema (escala de privilégio e ataques de "Buffer Overflow");
- Utilizando Ferramentas de Exploração customizada;
-
Utilizando Base de
conhecimentos automatizadas;
-
Pentest em Sistemas
Microsoft;
-
Pentest em Sistemas
Linux (Kernel 2.4 e Kernel 2.6);
-
Ferramentas
automatizadas para PenTest;
-
Como executar um
Pentest utilizando as metodologias Internacionais OSSTMM e ISAAF ;
-
Como construir um Laudo
Técnico de um Pentest para uma empresa;
Por: Equipe de Treinamento FreeBSD Brasil LTDA em 2008-10-21 12:10:09