46

Click here to load reader

Examinando redes com Nmap

Embed Size (px)

DESCRIPTION

A palestra tem como objetivo principal ajudar o participante a entender como funciona o Nmap e como pode ajudá-lo em suas tarefas diárias.

Citation preview

Page 1: Examinando redes com Nmap

Examinando redes com Nmap

Daniel [email protected]

Page 2: Examinando redes com Nmap

1,1Bilhão de dólares

Perdas em decorrência de incidentes de segurança.

Fonte: Revista Exame

Page 3: Examinando redes com Nmap

x 5.729

Isso é o mesmo que...

Page 4: Examinando redes com Nmap

x 6.233

Isso é o mesmo que...

Page 5: Examinando redes com Nmap

ReduzaRiscos

Page 6: Examinando redes com Nmap

Unagi

Page 7: Examinando redes com Nmap

Histórico

Page 8: Examinando redes com Nmap
Page 9: Examinando redes com Nmap

E o Oscar vai para...

Page 10: Examinando redes com Nmap

Fases da varredura

3Resolução DNS reverso

4Examede portas

1Enumeração de alvos

2Descobertade hosts

5Detecção de versão

6Detecçãode S.O.

7Traceroute

8Examede Script

9Saída9Saída(Resultado)

Page 11: Examinando redes com Nmap

Varredura de portas

é crime ?““

Depende.

Page 12: Examinando redes com Nmap

Principalmente porque

a legislação pode variar.

Page 13: Examinando redes com Nmap

Mas e se

alguém espiasse você?

Page 14: Examinando redes com Nmap

Na dúvida,

peçapermissão.

Page 15: Examinando redes com Nmap

Como o Nmap pode

nos ajudar?““

Page 16: Examinando redes com Nmap

1Inventário de hosts

Page 17: Examinando redes com Nmap

Inventário de HostsLeve em conta

1. Se precisa de um levantamento de S. O.2. Quanta banda possui disponível.3. Como automatizar o processo.

#nmap –sS –O –T3 -oA invent 10.0.0.1/24

Page 18: Examinando redes com Nmap

Inventário de HostsE depois?

Nmap::ScannerNmap::Parser Interpretadores XML do Nmap

Page 19: Examinando redes com Nmap

Procure por

padrões.

Page 20: Examinando redes com Nmap

Se você usa Nagios

Nmap2Nagios-ng - http://bit.ly/dm4YaUNmap3Nagios - http://bit.ly/abrttC

Bastante úteis:

Page 21: Examinando redes com Nmap
Page 22: Examinando redes com Nmap
Page 23: Examinando redes com Nmap

2 Varredura de vulnerabilidades

Page 24: Examinando redes com Nmap

Varredura de VulnerabilidadesLeve em conta

1. Quais os protocolos do serviço vulnerável.2. Quais as portas do serviço vulnerável.3. Se existe um script para a NSE pronto.

# nmap –PE -sV -sU -p U:1434 // -oA sql_svr 10.0.0.1-255

Page 25: Examinando redes com Nmap

Sabedoria Ninja #1

Page 26: Examinando redes com Nmap

3Testar oFirewall

Page 27: Examinando redes com Nmap

Teste o FirewallLeve em conta

1. Configuração do firewall.2. O resultado esperado.3. Ordem das portas analisadas.

# nmap –PO –sA –r fw1.dominio.com

Page 28: Examinando redes com Nmap

Sabedoria Ninja #2

Page 29: Examinando redes com Nmap

Como faço para ir

mais rápido?““

Page 30: Examinando redes com Nmap

Para conquistar,

divida.

Page 31: Examinando redes com Nmap

Antes de começar,

planeje.

Page 32: Examinando redes com Nmap

Defenda-se!

Page 33: Examinando redes com Nmap

Exames pró-ativos

Page 34: Examinando redes com Nmap

Bloqueie e retardeno firewall

Page 35: Examinando redes com Nmap

Detectevarreduras

Page 36: Examinando redes com Nmap

Abordagens mais comuns

X

Page 37: Examinando redes com Nmap

A chave é

equilíbrio.

Page 38: Examinando redes com Nmap

Defesas contra NmapAlgumas dicas básicas

Realizeexames pró-ativos

Bloqueie e retarde noFirewall

DetecteVarreduras

Page 39: Examinando redes com Nmap

O que vem

agora?

Page 40: Examinando redes com Nmap

Alguns livros sobre Nmap

Page 41: Examinando redes com Nmap

Site do NmapSempre mais atual

www.nmap.org

Page 42: Examinando redes com Nmap

E

lembre-se!

Page 43: Examinando redes com Nmap

Experimente!

Page 44: Examinando redes com Nmap

Obrigado!Daniel Marques

[email protected]

..^ )

Page 45: Examinando redes com Nmap

AgradecimentosColaboraram para esta apresentação

André Lima, Gordon “Fyodor” Lyon, Sávio Mendes, Vanessa Maia e a equipe desuporte do Instituto Infnet.

Agradecimentos especiais a minha namorada Renata Senna, que ajudouenormemente com o layout dessa apresentação.

Page 46: Examinando redes com Nmap

CréditosImagensComputer room 2. Ante Vekic (http://www.sxc.hu/photo/1237883)Crossroads Sign 2. Patricio Mas (http://www.sxc.hu/photo/891878)Darío Conca. Felipe Gabriel/Lancenet (http://tinyurl.com/2csnslb)Fire Alarm 1. Steven Trousdale (http://www.sxc.hu/photo/1231666)Gavel. Jason Morrison - (http://www.sxc.hu/photo/952313)Gordon "Fyodor" Lyon. (www.nmap.org)Monkeys not monkeying around. Kevin Rohr - (http://www.sxc.hu/photo/139755)moster!!!. Supreet Vaid (http://www.sxc.hu/photo/263315)Nmap. Alexis Mancini (http://nmap.org/nmap_propaganda.html)Phrack. Phrack Magazine (http://www.phrack.org/)Ross “Unagi”. (friendsgeneration.com)Route. Helmut Gevert (http://www.sxc.hu/photo/788115)Sherlock Holmes. Marija Gjurgjan (http://www.sxc.hu/photo/968046)Sneak Peek. Armin Hanisch (http://www.sxc.hu/photo/764984)Surfing the waves 2. Matthew Bowden (http://www.sxc.hu/photo/1013656)To Sign a Contract 2. shho (http://www.sxc.hu/photo/1221951)Turtle. Jean Scheijen (http://www.sxc.hu/photo/648657)Wireless. Stephan Hempelmann (http://www.sxc.hu/photo/437031)