Exibindo resultados 1 até 5 de 5

Tópico: Assistindo a uma invasão de Camarote - Analise Forente

Hybrid View

  1. #1
    Desde
    Mar 2006
    Local
    Santo Andre, SP, Brazil
    Idade
    39
    Posts
    548
    Peso da Avaliação
    12

    Assistindo a uma invasão de Camarote - Analise Forente

    Amigo boa semana à todos!

    Alguém aqui também acompanhou a postagem no blog de um professor, onde ele deixou uma máquina com senha "fraca" para que fosse invadida para que, a partir daí se pudesse fazer uma forense com a máquina "invadida".

    Para quem não acompanhou aqui o link: Eriberto Blog | Blog técnico de João Eriberto Mota Filho (para novidades, siga o Twitter http://twitter.com/eribertomota)

    Eu particularmente achei a analise meio que superficial. Achava que o assunto fosse tratado de uma forma mais abrangente. Principalmente considerando que o assunto foi abordado para fins acadêmicos. Eu já vi relatórios gigantescos de analise forense. Páginas e mais páginas de informações minuciosas sobre o ataque com técnicas de alto nível e uma metodologia excelente em todos os aspectos.

    De qualquer forma, achei interessante a postagem no blog do prof.
    "COBIT isn't a four letter word"

  2. #2
    Desde
    Sep 2004
    Idade
    32
    Posts
    1.252
    Peso da Avaliação
    14

    Re: Assistindo a uma invasão de Camarote - Analise Forente

    Citar Originalmente enviado por galenogarbe Ver Post
    Amigo boa semana à todos!

    Alguém aqui também acompanhou a postagem no blog de um professor, onde ele deixou uma máquina com senha "fraca" para que fosse invadida para que, a partir daí se pudesse fazer uma forense com a máquina "invadida".

    Para quem não acompanhou aqui o link: Eriberto Blog | Blog técnico de João Eriberto Mota Filho (para novidades, siga o Twitter http://twitter.com/eribertomota)

    Eu particularmente achei a analise meio que superficial. Achava que o assunto fosse tratado de uma forma mais abrangente. Principalmente considerando que o assunto foi abordado para fins acadêmicos. Eu já vi relatórios gigantescos de analise forense. Páginas e mais páginas de informações minuciosas sobre o ataque com técnicas de alto nível e uma metodologia excelente em todos os aspectos.

    De qualquer forma, achei interessante a postagem no blog do prof.
    Bom, li o post e achei até interessante a idéia. No entanto concordo com o colega sobre a "superficiliadade" da análise.

    Se tivesse mais tempo e paciência iria dar umas conferidas nos IPs postados. Outras coisas que me chamaram a atenção:


    Estão procurando portas 22 abertas na rede 86.0.0.0/8 a partir da máquina. A máquina virou um bot!!!
    Fazer um scan em uma rede /8 haja tempo hein. É muito host a ser scanneado.


    * A conversa (da 11:42 h às 12:27): http://www.eriberto.pro.br/files/cha...o_1142_1227.gz
    * Daqui a pouco coloco mais novidades.
    Baixei as "chat" e não vi nada demais, exceto informações do canal IRC (motd) mas como olhei de forma BEM superficial posso ter deixado passar despercebido tais conversas.

    Aqui vou postar um link de uma palestra muito boa utilizando algumas técnicas de forense. ASSISTE - Videostreaming Livre - SERPRO

    Vale a pena dar uma olhada.

    No mais não tiro o merito do prof. Eriberto pois estou sempre dando uma espiada em suas palestras no site apesar de achar que tem muito marketing em cima da palestra.

  3. #3
    Desde
    Mar 2006
    Local
    Santo Andre, SP, Brazil
    Idade
    39
    Posts
    548
    Peso da Avaliação
    12

    Re: Assistindo a uma invasão de Camarote - Analise Forente

    Só para deixar mais claro:

    Há sim muito valor no conteúdo do professor. A contribuição é excelente, só acho que poderia ter ido mais a fundo na análise.
    "COBIT isn't a four letter word"

  4. #4
    Desde
    Jan 2010
    Local
    Rio de Janeiro
    Posts
    20
    Peso da Avaliação
    0

    Re: Assistindo a uma invasão de Camarote - Analise Forente

    Bom, li o post e achei até interessante a idéia. No entanto concordo com o colega sobre a "superficiliadade" da análise.
    É mesmo estranho, mas ele nunca disse que iria analisar....

    Se tivesse mais tempo e paciência iria dar umas conferidas nos IPs postados.
    Seria bem interessante fazer uma estimativa de onde os bots estão vindo. Mas..... =(

    Estão procurando portas 22 abertas na rede 86.0.0.0/8 a partir da máquina. A máquina virou um bot!!!
    Fazer um scan em uma rede /8 haja tempo hein. É muito host a ser scanneado.
    Pensei o mesmo, mas levando em consideração que a maioria dessas maquinas costuma ter um uptime absurdo, não é nada estranho afinal é um trabalho 24/7 x 365.... Agora se levarmos em consideração que eles trocaram a senha do root (why?), não faz sentindo nenhum pois garantiram perder a maquina.

  5. #5
    Desde
    Sep 2004
    Idade
    32
    Posts
    1.252
    Peso da Avaliação
    14

    Re: Assistindo a uma invasão de Camarote - Analise Forente

    Citar Originalmente enviado por MrRuffl3Z Ver Post
    Pensei o mesmo, mas levando em consideração que a maioria dessas maquinas costuma ter um uptime absurdo, não é nada estranho afinal é um trabalho 24/7 x 365.... [/I]
    Imagina um scanner rodando em uma rede /8 mesmo que 24/7 x 365 iria gerar muito "ruido" certo? Qualquer administrador meia boca iria perceber essa atividade mesmo que nao fosse constante.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Criptografia - Introdução
    By otavioribeiromoraes in forum Penetration Tests
    Respostas: 3
    Último post: 14/05/2009, 22:08
  2. PF não consegue decifrar criptografia dos arquivos de Daniel Dantas
    By galenogarbe in forum Notícias de segurança
    Respostas: 44
    Último post: 19/12/2008, 00:01
  3. Firewalls - Uma apreciação geral...
    By locator.dll in forum Segurança em Desktop
    Respostas: 0
    Último post: 27/08/2006, 18:42
  4. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  5. Engenharia Social - Qual sua opinião?
    By Un1d4d3_O5 in forum Legislação
    Respostas: 3
    Último post: 21/07/2005, 10:33

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •