segunda-feira, 26 de julho de 2010

Monitore as portas de seu computador.

É muito importante você monitorar as portas de conexões de seu computador para identificação de Spywares, Keyloggers, Backdoors, etc.
O computador possui 65.536 portas e várias precisam estar abertas para o funcionamento de programas que utilizam a internet como Navegadores, Messenger. Resumindo, para existir conexões TCP/UDP é necessário uma porta de conexão. Portanto não adianta você identificar apenas uma porta aberta pois na maioria das vezes a porta realmente precisa estar abertas e conectadas, e são muitas. O ideal para você procurar portas abertas por arquivos mal intencionados é você associar a porta ao processo.

Vamos utilizar o Insecuritynet 3.X para isto:

Caso voce não possua o programa baixe no site da empresa que desenvolve o software:
www.insecuritynet.com.br

Entre em:
Inicio -> Gerenciamento Local -> Gerenciar Portas -> Visualizar portas abertas

Observe:



CODIGO DE CORES:

(VERDE) Portas em estado de escuta (aguardando conexões)
(AZUL) Portas conectadas
(CINZA) Portas abertas para o localhost

Veja que temos a porta 666 conectada e o processo é nc.exe

Agora identificamos algo estranho o que fazer ?

Obtendo dados importante da porta


Antes de cancelar a conexões, devemos obter dados.
Agora entre em:
iniciar -> defesa -> Port Info
Digite o numero da porta suspeita.



Observe que temos todos os dados:
IP do “Invasor”: Remote:192.168.137.1
Porta remota da “Invasor”: 50146
Processo ativo: nc.exe
Executável responsável pela conexão: C:\WINDOWS\nc.exe

Derrubando apenas a conexão suspeita:

Você pode derrubar apenas a conexão suspeita sem precisar se desconectar da internet.
Iniciar -> gerenciamento Local -> Fechar porta Local
(Digite a porta que você deseja fechar, em nosso caso a porta 666)




Cancelando o processo para poder excluir o executável.

Verifique se o processo está ativo, caso anda esteja, entre em:
Iniciar -> Gerenciamento Local -> Gerenciar Processos -> KILL -> Cancelar Processo
Digite o nome do processo “em nosso caso: nc.exe”



Agora você pode excluir o executável.
Já obtemos seu endereço anteriormente no “Port info”.
C:\WINDOWS\nc.exe




Importante:

Este exemplo foi com um processo simples e conhecido “nc.exe”
Vários vírus utilizam o mesmo nome dos processos do sistema, por isto se voce desconfiar de alguma coisa verifique o caminho do executável através do “Port Info”.
Existem vários métodos de esconder processos como DLL Injection, neste caso a identificação será apartir de endereços externos conectados. Resumindo, use seu conhecimento e sua criatividade para se defender. O software oferece exatamente isto, que você faça seus estudos, o programa tem as ferramentas mas a defesa é você quem faz.

Participe do curso online sobre Segurança Digital (ASCD)
Saiba mais, clique aqui

Sobre o insecuritynet
O insecuritynet é uma ferramenta muito versátil, o software foi desenvolvido para ser um laboratório virtual para estudos de segurança. Usando sua criatividade você pode utilizá-lo para diversas situações usando as ferramentas do software em conjunto.














segunda-feira, 19 de julho de 2010

Curso Online: Arquitetura e Segurança em Comunicação de Dados

Estude com a equipe Insecuritynet, aprenda como os dados trafegam na internet, todas as técnicas de ataque, defesa e monitoramento.
Receba um ano de licença do software Insecuritynet 3.X gratuitamente.
Ao término do curso você recebe um certificado de participaçao via Correios.
O curso será ministrado pelos desenvolvedores do Insecuritynet, você terá um total acompanhamento didático.
A nova metologia permite que suas aulas sejam práticas, onde você irá criar situações reais de Segurança/Insegurança.
O curso é online, você pode escolher os melhores dias e horas de acordo com sua disponibilidade.

Objetivo do curso

A Insecuritynettem por objetivo estimular o desenvolvimento da área de SI, descobrindo pessoas com forte potencial mas sem nenhum tipo de conhecimento e preparo para atuar na área.
Com nosso curso você irá ampliar seus conhecimentos de Segurança Digital de forma técnica porém prática e direta.
Vocé ira entender os conceitos da estrutura utilizada na Internet com uma visão voltada à segurança e também as principais técnicas de Segurança / Insegurança aplicadas atualmente.
Ao termino do curso concetesa você terá uma nova visão sobre Segurança Digital, uma ótima base de conhecimento para você poder investir em sua profisionalização.

Requisições:

  • Possuir sólida formação moral e ética
  • Possuir conhecimento básico de Informatica
  • Ter disponibilidade de um mínimo de 3 (três) horas semanais para dedicação ao curso.
Você NÃO precisa ter conhecimentos prévios em segurança digital. Nosso curso aborda o tema do basico ao avançado.

O que voce irá aprender:
Não confunda o curso ASCD com os famosos “Cursos Hackers” onde é ensinado tudo o que está nos fóruns, tutoriais livres, etc.
Em nosso curso você terá uma visão técnica de tudo, o intuito do curso não é apenas ensinar formulas, mas sim toda a base necessária para você desenvolver seus métodos e principalmente saber como a rede funciona.
Por exemplo:
Provavelmente você sabe o que é um trojan backdoor, existem muitos tutoriais, cursos falando sobre isto, mas não é interessante você apenas saber utilizar um trojan o importante mesmo é voce saber como um executável consegue dar acesso remoto, qual protocolo é utilizado, como o trojan obtém uma shell ou cria uma shell, apenas desta forma voce vai saber criar e se defender.
Nosso objetivo é disseminar o verdadeiro conhecimento sobre estudos de Segurança digital e não vender formulas prontas como acontece atualmente na grande maioria de cursos desse segmento.
Olhe ao seu redor, veja os fóruns e redes sociais que você freqüenta sobre estudos de Segurança digital, ou “Chamados Hackers”. Veja quantas pessoas realmente estuda de uma forma técnica, desenvolve novos sistemas, técnicas, provavelmente você só vai achar pessoas que copiam coisas vindas do exterior e decora os velhos métodos e formulas. Não faça parte deste grupo, estude de forma verdadeira, consciente, técnica e principalmente ética.
Nosso curso não é composto por aquelas profusões de CDs, DVDs, apostilas que provavelmente seriam apenas material arquivado. Nosso curso é prático, voce cria situações estuda como a internet funciona, oferecemos um software (desenvolvido pela Insecuritynet) que possibilita você a estudar e fazer todas as experiências REAIS, nossa aulas estimulam seu raciocínio lógico e conseqüentemente sua capacidade de desenvolver suas próprias técnicas para diversas situações.



Grade
do curso
  • Introdução à comunicação de dados
  • Protocolos
  • Pilha TCP/IP
  • Visualização de protocolos na prática
  • Tudo sobre IP (classes, faixa, métodos de camuflagem e localização, Nat, etc)
  • Protocolo TCP/UDP (como os dados são transmitidos, visão técnica do protocolo, portas, etc)
  • Promtp de comandos (Shell Windows)
  • Portas (como localizar portas abertas, serviços padrões, Scan de faixa de portas, áreas publicas, etc)
  • Sistema operacional (kernel, Shell, Estrutura básica)
  • Direcionamento de portas para shells
  • Backdoors (pen test, auto infecção, Acesso a cmd.exe)
  • Conexões (estado, itens, etc)
  • Conexão reversa
  • Proteção baseada em TABLES (radar hipotético)
  • Estrutura binária de Dados
  • Servidores FTP 1 (contas, portas padrões)
  • Tunelamento de Dados (visualização de protocolos de aplicação)
  • Protocolo FTP (portas de transferência, comandos do cliente do Windows, protocolo, envio de dados direto ao servidor, logins anônimos, permissões UNIX, scans de vulnerabilidades, etc)
  • Basico de HTML (Linguagem padrão para websites)
  • Protocolo HTTP (comunicação entre servidor web e o navegador de internet)
  • Funcionamento do email (envio , recebimento, Black lists, autentificações)
  • DNS (protocolo de resoluão de nomes de donimios)
  • Spoofing IP e DNS Poison (Domínios falsos e IPs camuflados)
  • Spywares (Keylogger e IP logger)
  • Paginas falas (como são criadas e como identificar)
  • Injections (SQL e PHP)
  • Introdução à javascript
  • Scripts de lote “BAT” (com ênfase em captura de dados)
  • Processos e PID (como localizar processos camuflados)
  • Tipos de arquivos.
  • Proteção baseada em tabela II
  • Tracerts
  • Topologia de Redes
  • Captura de trafego (sniffers)
  • Análise de logs (isolando partes importantes)
  • Segurança em transmissão de dados
  • Introdução a criptografia
  • Estrutura binária II
  • Tipos de criptografia
  • Exemplos de transmissões seguras
  • Alternativas para acesso remoto
  • Port Hunter (análise de redes e procura de PCs vulneráveis)
  • Criação de servidores (HTTP, FTP, Shell server, Message Box, etc)
  • Telnet (comandos)
  • Protocolo ICMP (ping, obtenção de dados por analise)
  • Ataques por brute force
  • Floods (ICMP, SYN)
  • DDOS
  • Introdução a Shell script (Linux)
  • Análise de linguagens de programação (Aplicações)

Material Didático

Você nao pagará nada pelo material didático, inclusive voce recebe um ano de licença grátis do Software Insecuritynet.

Lista do material utilizado no curso:

  • Nossas aulas enviadas via email
  • Software Insecuritynet 3.X (licença grátis)
  • Biblioteca Winpcap (Freeware)
  • Aplicativos desenvolvido por nossa equipe (Grátis)

Requisições de Sistema Operacional:
Windows XP ou Seven Virtualizado para XP Mode




Técnologia em Softwares Didaticos.

Com o software insecuritynet 3.X você poderá, criar várias situações de Segurança / Insegurança, Realizar testes de Intrusão, Manipular as portas de seu computador, criar diversos tipos de conexões, Capturar pacotes, etc.
Para saber mais sobre o software clique aqui.


Forma de aula e Duração

O curso tem a duração de 6 meses.
São duas aulas semanais.
Nós te enviamos o material para estudo via email com um link e uma senha para voce poder visualizar a aula, você estuda e realiza as experiencias práticas.
A qualquer momento você pode entrar em contato com nossa equipe para tirar suas dúvidas.

Veja as vantagens:

  • Você escolhe o melhor dia e hora para estudar.
  • Você poderá tirar todos suas dúvidas com o seu tutor.
  • Todo o material é atualizado e planejado.
  • Nossa tecnologia permite que suas aulas sejam práticas.
  • Você não precisa comprar nenhum material adicional.
  • Todo seu estudo estará dentro de um cronograma

Certificado
Ao término do curso você recebe um certificado de participação sem nenhum custo adicional.
Nós enviaremos o certificado via correios por Carta registrada.



O documento é certificação de participação, não um é diploma de curso profissionalizante.

Video demostrativo

___

Valores
Todo seu investimento no curso tem um valor muito baixo. O grande sucesso de nosso curso possibilitou a redução de seu valor.
Voce não paga o valor de uma única vez, dividimos ao longo do curso.

1º Mês Matricula R$49,90
2º Mês Mensalidade R$34,90
3º Mês Mensalidade R$34,90
4º Mês Mensalidade R$34,90
5º Mês Mensalidade R$34,90
6º Mês Mensalidade + Certificado R$34,90

Você ainda tem total segurança e facilidades para o seu pagamento, invlusive você pode escolher o melhor dia para o vencimento da mensalidade.








Matriculas/Contato



MATRICULE-SE JÁ CLIQUE AQUI

insecuritynet segurança digital segurança da informação SI IS cyber segurança insegurança na internet informatica
software didatico curso online geonetstat
transmissão de dados redes protocolos ip dns porta arp poinson tunel de dados
tcp ip ftp http pop smtp smtps pop3 telnet udp
hacker cracker lamer hacking hackeado hackear
encriptar criptografia criptografado codigo encode decode encriptado
invasão intrusão pen test como invadir um computador teste de intrusão
trojan backdoor keylogger pagina fake joiner spyware virus
ip scan port scan port hunter scans vulnerabilidade vulneravel exploiter
dos ddos pacotes syn flood udp flood boot
msn oukut jogo senhas logins
sites vulneráveis areas de logins php injection sql injection sites desprotegidos logar sem senha hackeando sites
insecuritynet crackeado serial keygen insecuritynet como crackear o insecuritynet burlando o insecuritynet
programaçao tecnologia da informaçao modelagem de dados raciocinio logico
novo programa novo curso







__________________________________