Reconnaissance Passivo vs. Ativo em Testes de Intrusão Autorizados

O Reconnaissance Passivo vs. Ativo deve ser realizado apenas dentro do Scope e das Rules of Engagement aprovados. O processo inclui recolha de informações, validação controlada, evidências, avaliação de risco, correção e Retest.
Um teste de intrusão profissional é um processo autorizado e definido, não um conjunto de comandos. Scope, Rules of Engagement, evidências, avaliação de risco, correção e Retest são partes integrantes do trabalho. Este artigo foca-se no Reconnaissance Passivo vs. Ativo e destina-se a estudantes de PT e Junior Pentesters. O objetivo é fornecer um método de trabalho que possa ser aplicado na prática, numa entrevista profissional e num ambiente de trabalho, sem se limitar a uma definição de dicionário.
O principal desafio é que os dados estão quase sempre incompletos. Fontes passivas, sondas ativas, risco de atribuição podem indicar uma direção, mas o seu significado depende do tempo, do ativo, do utilizador e da atividade esperada. Por isso, construímos o teste em torno de uma questão de investigação, das evidências necessárias e de um critério claro para a conclusão.
O cenário prático neste artigo é: mapear a superfície de ataque de um laboratório local. Todos os exemplos são dados de laboratório ou descrições de processos. No caso de Penetration Testing, Web ou Cloud, deve-se trabalhar apenas com autorização expressa, um Scope definido e a capacidade de interromper o teste.




