O **CPENT** é uma certificação prática avançada que ensina a realizar testes de penetração em redes corporativas complexas (IoT, OT, Nuvem, etc.). Vai muito além do CEH.
Resposta : Um ataque DoS origina-se de uma única fonte, enquanto um ataque DDoS origina-se de múltiplas fontes distribuídas.
Ataques de Negação de Serviço (DoS) e Negação de Serviço Distribuído (DDoS) visam tornar um serviço indisponível para seus usuários legítimos. A diferença crucial está na escala: DoS usa uma única fonte, enquanto DDoS usa múltiplas fontes distribuídas, tornando-o muito mais poderoso e difícil de defender.
Resposta : Executar um comando SQL para recuperar o hash da senha do administrador e demonstrar a possibilidade de escalonamento de privilégios.
SQL Injection é uma técnica onde um atacante insere ou 'injeta' código SQL malicioso em consultas a um banco de dados. A exploração bem-sucedida pode permitir a visualização, modificação ou exclusão de dados, e em casos graves, o controle total do servidor de banco de dados.
Resposta : Nmap (Network Mapper)
A fase de reconhecimento é fundamental em um pentest, onde o objetivo é coletar o máximo de informações sobre o alvo. Ferramentas como o Nmap são essenciais para entender a superfície de ataque, identificando quais dispositivos estão online e quais serviços estão expostos.
Resposta : Fragmentação de Pacotes (IP Fragmentation)
Firewalls e IDS são projetados para inspecionar o tráfego de rede. Técnicas de evasão visam contornar essas defesas. A fragmentação de pacotes explora como os dispositivos de rede lidam com pacotes divididos, permitindo que tráfego malicioso passe despercebido se não for corretamente reasseblado e inspecionado.
Resposta : Obter hashes de TGS (Ticket Granting Service) para contas de serviço e quebrá-los offline para obter as credenciais dessas contas.
Kerberoasting é um ataque de pós-exploração em ambientes Active Directory que visa contas de serviço. Ao solicitar TGS para essas contas e quebrar seus hashes offline, um atacante pode obter acesso a contas de serviço potencialmente privilegiadas, que muitas vezes têm permissões elevadas.