SlideShare uma empresa Scribd logo
Examinando redes
com Nmap
Daniel Marques
contato@danielmarques.com.br
1,1Bilhão
de dólares
Perdas em decorrência de
incidentes de segurança.
Fonte: Revista Exame
x 5.729
Isso é o mesmo que...
x 6.233
Isso é o mesmo que...
Reduza
Riscos
Unagi
Histórico
Examinando redes com Nmap
E o Oscar vai para...
Fases da varredura
3
Resolução
DNS reverso
4
Exame
de portas
1
Enumeração
de alvos
2
Descoberta
de hosts
5
Detecção
de versão
6
Detecção
de S.O.
7
Traceroute
8
Exame
de Script
9
Saída9
Saída
(Resultado)
Varredura de portas
é crime ?
“
“
Depende.
Principalmente
porque
a legislação
pode variar.
Mas e se
alguém espiasse
você?
Na dúvida,
peça
permissão.
Como o Nmap pode
nos ajudar?
“
“
1
Inventário
de hosts
Inventário de Hosts
Leve em conta
1. Se precisa de um levantamento de S. O.
2. Quanta banda possui disponível.
3. Como automatizar o processo.
#nmap –sS –O –T3 -oA invent 10.0.0.1/24
Inventário de Hosts
E depois?
Nmap::Scanner
Nmap::Parser
Interpretadores XML do Nmap
Procure por
padrões.
Se você usa Nagios
Nmap2Nagios-ng - http://bit.ly/dm4YaU
Nmap3Nagios - http://bit.ly/abrttC
Bastante úteis:
Examinando redes com Nmap
Examinando redes com Nmap
2 Varredura de
vulnerabilidades
Varredura de Vulnerabilidades
Leve em conta
1. Quais os protocolos do serviço vulnerável.
2. Quais as portas do serviço vulnerável.
3. Se existe um script para a NSE pronto.
# nmap –PE -sV -sU -p U:1434 /
/ -oA sql_svr 10.0.0.1-255
Sabedoria Ninja #1
3
Testar o
Firewall
Teste o Firewall
Leve em conta
1. Configuração do firewall.
2. O resultado esperado.
3. Ordem das portas analisadas.
# nmap –PO –sA –r fw1.dominio.com
Sabedoria Ninja #2
Como faço para ir
mais rápido?
“
“
Para conquistar,
divida.
Antes de começar,
planeje.
Defenda-se!
Exames
pró-ativos
Bloqueie
e retarde
no firewall
Detecte
varreduras
Abordagens mais comuns
X
A chave é
equilíbrio.
Defesas contra Nmap
Algumas dicas básicas
Realize
exames pró-ativos
Bloqueie e retarde no
Firewall
Detecte
Varreduras
O que vem
agora?
Alguns livros sobre Nmap
Site do Nmap
Sempre mais atual
www.nmap.org
E
lembre-se!
Experimente!
Obrigado!
Daniel Marques
contato@danielmarques.com.br
..
^)
Agradecimentos
Colaboraram para esta apresentação
André Lima, Gordon “Fyodor” Lyon, Sávio Mendes, Vanessa Maia e a equipe de
suporte do Instituto Infnet.
Agradecimentos especiais a minha namorada Renata Senna, que ajudou
enormemente com o layout dessa apresentação.
Créditos
Imagens
Computer room 2. Ante Vekic (http://www.sxc.hu/photo/1237883)
Crossroads Sign 2. Patricio Mas (http://www.sxc.hu/photo/891878)
Darío Conca. Felipe Gabriel/Lancenet (http://tinyurl.com/2csnslb)
Fire Alarm 1. Steven Trousdale (http://www.sxc.hu/photo/1231666)
Gavel. Jason Morrison - (http://www.sxc.hu/photo/952313)
Gordon "Fyodor" Lyon. (www.nmap.org)
Monkeys not monkeying around. Kevin Rohr - (http://www.sxc.hu/photo/139755)
moster!!!. Supreet Vaid (http://www.sxc.hu/photo/263315)
Nmap. Alexis Mancini (http://nmap.org/nmap_propaganda.html)
Phrack. Phrack Magazine (http://www.phrack.org/)
Ross “Unagi”. (friendsgeneration.com)
Route. Helmut Gevert (http://www.sxc.hu/photo/788115)
Sherlock Holmes. Marija Gjurgjan (http://www.sxc.hu/photo/968046)
Sneak Peek. Armin Hanisch (http://www.sxc.hu/photo/764984)
Surfing the waves 2. Matthew Bowden (http://www.sxc.hu/photo/1013656)
To Sign a Contract 2. shho (http://www.sxc.hu/photo/1221951)
Turtle. Jean Scheijen (http://www.sxc.hu/photo/648657)
Wireless. Stephan Hempelmann (http://www.sxc.hu/photo/437031)

Mais conteúdo relacionado

PPT
Automatizando Nmap com NSE
PPTX
PDF
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
PDF
Webinar # 17 – Análise de Malware em Forense Computacional
PDF
Palestra Auditoria de Segurança em Redes sem Fio
PDF
Webinar # 16 – Ataques de Força Bruta – Método Dicionário, Híbridos e Rainbow...
PDF
Pentest Auto-Ensinado
PPT
por Bruno Milreu Filipe "Casos avançados de teste de invasão – Indo além do “...
Automatizando Nmap com NSE
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
Webinar # 17 – Análise de Malware em Forense Computacional
Palestra Auditoria de Segurança em Redes sem Fio
Webinar # 16 – Ataques de Força Bruta – Método Dicionário, Híbridos e Rainbow...
Pentest Auto-Ensinado
por Bruno Milreu Filipe "Casos avançados de teste de invasão – Indo além do “...

Mais procurados (20)

PDF
Palestra: Pentest - Intrusão de Redes
PPT
PDF
Gerenciamento de Vulnerabilidades em Redes Corporativas - CNASI - DF
PDF
Unidade 2.2.1 nmap
PDF
Exploits
PDF
Zabbix + SNMP: Compartilhando experiências sobre SNMP
PDF
Segurança em servidores Linux
PDF
10 - segurança -snmp
PDF
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
PDF
SNMP - Rafael Rodriques
DOC
Curso hacking com BT5
PPT
Autenticação
PDF
Técnicas avancadas de seguranca com iptables - Marcus Augustus Pereira Burgh...
PDF
Segurança e Forense em Redes de Computadores
PDF
Segurança em redes sem fio 2
PPT
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
PDF
9 - segurança - ataques buffer-injection
PDF
03 seguranca redesi-pv6
PDF
Backtrack 4 rc1 fatec mogi-mirim
PDF
Arp e DNS Spoof - Prática de Ataques
Palestra: Pentest - Intrusão de Redes
Gerenciamento de Vulnerabilidades em Redes Corporativas - CNASI - DF
Unidade 2.2.1 nmap
Exploits
Zabbix + SNMP: Compartilhando experiências sobre SNMP
Segurança em servidores Linux
10 - segurança -snmp
[CLASS 2014] Palestra Técnica - Marcelo Branquinho e Jan Seidl
SNMP - Rafael Rodriques
Curso hacking com BT5
Autenticação
Técnicas avancadas de seguranca com iptables - Marcus Augustus Pereira Burgh...
Segurança e Forense em Redes de Computadores
Segurança em redes sem fio 2
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
9 - segurança - ataques buffer-injection
03 seguranca redesi-pv6
Backtrack 4 rc1 fatec mogi-mirim
Arp e DNS Spoof - Prática de Ataques
Anúncio

Semelhante a Examinando redes com Nmap (12)

PDF
Livro nmap mapeador de redes
PDF
Nmap tips & tricks
PDF
Nmap Avaliando Rede Em Ambiente Linux
PDF
Seguranca informacao 1
PDF
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
PDF
Nmap Básico - Parte I - treinamento de segurança da informação
DOC
Artigo cientifico
PDF
Por trás da porta verde!
PDF
Ferramentas de ataques
PDF
Nmap - scaneamento de redes e métodos de proteção
PDF
Pentest teórico
PDF
Sniffers Parte 3
Livro nmap mapeador de redes
Nmap tips & tricks
Nmap Avaliando Rede Em Ambiente Linux
Seguranca informacao 1
Disciplina_Redes e Segurança de Sistemas - Mapeamento de Redes
Nmap Básico - Parte I - treinamento de segurança da informação
Artigo cientifico
Por trás da porta verde!
Ferramentas de ataques
Nmap - scaneamento de redes e métodos de proteção
Pentest teórico
Sniffers Parte 3
Anúncio

Último (20)

PDF
Mergulho profundo técnico para gestão de transportes no SAP S/4HANA, S4TM6 Col14
PPTX
Curso de Java 11 - (Serializable (Serialização de Objetos)).pptx
PPTX
Curso de Java 9 - (Threads) Multitarefas.pptx
PPTX
Aula sobre desenvolvimento de aplicativos
PPTX
Curso de Java 16 - (JEE (Utilizando o Padrão MVC)).pptx
PDF
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
PPTX
Curso de Java 14 - (Explicações Adicionais (Classes Abstrata e Interface)).pptx
PPTX
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
PDF
Apple Pippin Uma breve introdução. - David Glotz
PDF
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
PPTX
Curso de Java 13 - (JavaEE (JSP e Servlets)).pptx
PDF
Custos e liquidação no SAP Transportation Management, TM130 Col18
PDF
Otimizador de planejamento e execução no SAP Transportation Management, TM120...
PPTX
Aula sobre banco de dados com firebase db
PPTX
Aula 18 - Manipulacao De Arquivos python
PDF
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
PPTX
Programação - Linguagem C - Variáveis, Palavras Reservadas, tipos de dados, c...
PPTX
Curso de Java 17 - (JEE (Sessões e Cookies)).pptx
PPTX
Curso de Java 15 - (Uso de Servlets (Entendendo a Estrutura)).pptx
PPTX
Émile Durkheim slide elaborado muito bom
Mergulho profundo técnico para gestão de transportes no SAP S/4HANA, S4TM6 Col14
Curso de Java 11 - (Serializable (Serialização de Objetos)).pptx
Curso de Java 9 - (Threads) Multitarefas.pptx
Aula sobre desenvolvimento de aplicativos
Curso de Java 16 - (JEE (Utilizando o Padrão MVC)).pptx
Gestão de transportes básica no SAP S/4HANA, S4611 Col20
Curso de Java 14 - (Explicações Adicionais (Classes Abstrata e Interface)).pptx
Aula16ManipulaçãoDadosssssssssssssssssssssssssssss
Apple Pippin Uma breve introdução. - David Glotz
Fundamentos de gerenciamento de ordens e planejamento no SAP TransportationMa...
Curso de Java 13 - (JavaEE (JSP e Servlets)).pptx
Custos e liquidação no SAP Transportation Management, TM130 Col18
Otimizador de planejamento e execução no SAP Transportation Management, TM120...
Aula sobre banco de dados com firebase db
Aula 18 - Manipulacao De Arquivos python
20250805_ServiceNow e a Arquitetura Orientada a Serviços (SOA) A Base para Ap...
Programação - Linguagem C - Variáveis, Palavras Reservadas, tipos de dados, c...
Curso de Java 17 - (JEE (Sessões e Cookies)).pptx
Curso de Java 15 - (Uso de Servlets (Entendendo a Estrutura)).pptx
Émile Durkheim slide elaborado muito bom

Examinando redes com Nmap