Nível 3 — Técnicas ofensivas/defensivas controladas
Práticas éticas de exploração em ambientes controlados e medidas defensivas básicas.
Objetivo
Aplicar técnicas em ambientes controlados para entender vetores de ataque e como mitigar/expor vulnerabilidades.
Conceitos
- Exploração ética em ambientes isolados
- Hardening básico e regras de firewall
- Contenção e recovery
Ferramentas
nc,python -m http.server,nmap- Ferramentas de sandbox e containers
Labs sugeridos
Descoberta de dispositivos industriais através de enumeração de subredes, análise de serviços, inspeção de interfaces web e recolha de informação SNMP.
Descoberta de um host OT-ICS, identificação de serviços expostos e acesso a uma interface de gestão protegida por credenciais predefinidas.
Exercícios práticos
- Configurar um serviço vulnerável em container e praticar acessos controlados
- Aplicar regras de iptables/ufw para bloquear tráfego e observar impacto
