Network Penetration Testing: Um processo de teste completo em laboratório

Network Penetration Testing deve ser realizado apenas dentro de um Scope e de Regras de Engajamento aprovados. O processo inclui recolha de informações, validação controlada, Evidências, avaliação de risco, remediação e Reteste.
Um teste de penetração profissional é um processo autorizado e definido, não uma coleção de comandos. Scope, Regras de Engajamento, evidências, avaliação de risco, remediação e Reteste são parte integrante do trabalho. Este artigo foca-se em Network Penetration Testing e destina-se a estudantes de PT e Junior Pentesters. O objetivo é fornecer uma metodologia de trabalho que possa ser aplicada na prática, numa entrevista profissional e num ambiente de trabalho, sem se limitar a uma definição de dicionário.
O principal desafio é que os dados são quase sempre incompletos. A descoberta, enumeração de serviços e validação podem indicar uma direção, mas o seu significado depende do tempo, do ativo, do utilizador e da atividade esperada. Portanto, construiremos o teste em torno de uma questão de investigação, evidências necessárias e um critério claro para conclusão.
O cenário prático no artigo é: um projeto de laboratório com duas Subnets e serviços simulados. Todos os exemplos são dados de laboratório ou descrições de processos. Quando se trata de Penetration Testing, Web ou Cloud, deve-se trabalhar apenas com autorização explícita, um Scope definido e a capacidade de interromper o teste.




