WIFI HACKING ENTERPRISE 2.0

VERSÃO 2.0 - AGORA COM MAIS CONTEÚDO

Treinamento completo pode ser utilizado como base complementar de estudos para certificações internacionais como OSWP.

novidades da versão 2.0
Overview dos principais protocolos Wireless com suas funcionalidades como DHCP, ARP, DNS
Fundamentação sobre conceitos e prática em ambientes com controladoras corporativas
Técnicas de ataques em WEP, WPA, WPA2, e estudos de casos com WPA Enterprise, Free Radius
Técnicas de Man in the Middle poara interceptação de comuinicação

MÓDULOS

AULAS

AULAS

Apresentação

  • Trailer - WiFi Hacking Enterprise 2.0
  • Instrutor
  • Ementa
  • Equipamentos
  • Preparando o Ambiente
  • VIRTUAL LAB
  • Comunidade DESEC no DISCORD

Módulo 01 - Fundamentação de Redes

  • Apresentação
  • Modelo OSI
  • Endereçamento IP
  • Segmentação de Redes
  • Redes Virtuais - VLAN
  • Roteamento
  • DNS
  • DNS Server
  • Prática: DNS
  • DHCP
  • DHCP Server
  • Prática: DHCP
  • ARP
  • Prática: ARP
  • Criptografia
  • Criptografia de chave simétrica
  • Prática: Chave simétrica
  • Criptografia de chaves assimétrica
  • Prática: Chave assimétrica
  • Hash
  • Hash na prática
  • Certificado Digital
  • HTTPS
  • NAT
  • Firewall
  • Prática com VLAB

Módulo 02 - Fundamentação de Redes Wireless

  • Apresentação
  • Fundamentos de Redes Wireless
  • Arquitetura de equipamentos
  • MIMO
  • Roaming
  • Descoberta de redes
  • Comandos WiFi Hacking
  • Suite Aircrack-ng
  • Prática: Monitoramento
  • DoS: Deauth
  • Prática: Deauth
  • Segurança Wireless
  • Prática: Rede WiFi Open
  • Rede WiFi com criptografia
  • Access Point Doméstico
  • Controladora corporativa
  • WEP
  • WPA
  • WPA Enterprise
  • Prática: Camada de segurança
  • Prática com VLAB

Módulo 03 - Ataques em Redes Wireless

  • Apresentação
  • Pentest Wireless
  • Ataque: WEP com clientes
  • Ataque: WEP sem clientes
  • Ataque: WEP SKA
  • Ataque: WEP Dicionário
  • Ataque: WPA2 PSK
  • Ataque: WPS
  • Ataque: Filtro de MAC
  • Derrubando camadas de segurança
  • Wordlists
  • Airolib-ng
  • Prática com VLAB

Módulo 04 - Ataques em Redes Wireless Corporativas

  • Apresentação
  • Fases Pentest Wireless
  • Wireless Info Gathering e Parsing do XML
  • Redes corporativas
  • Setup: Captive Portal
  • Ataque: Captive Portal
  • Personalização de Wordlists: Crunch
  • Mutação de wordlists: John
  • Personalização de Wordlists: Script
  • Estudo de Caso: BusinessCorp Mobile
  • Setup: DHCP Linux
  • Setup: Fake AP
  • Radius
  • WPA Enterprise
  • Setup: Network Policy Server
  • Ataque: WPA Enterprise
  • Segurança Enterprise
  • Arquivos utilizados no módulo
  • Setup: FreeRadius
  • Extra: setup NPS
  • Extra: Rede Legada
  • Extra: Evil Twin
  • Prática com VLAB

Módulo 05 - Pós Exploração em Redes

  • Apresentação
  • Spoofing
  • Ataque: Arp Spoofing
  • Ataque: DNS Spoofing
  • Man In The Middle
  • SSL Inspection
  • Ataque: Man in the Middle
  • Automatizando instalação do certificado
  • Automatizando a instalação remotamente
  • MITM Proxy Transparente
  • Ettercap
  • Bettercap
  • Páginas Falsas
  • Ataque: Fake AP
  • Capturando Credenciais
  • Ataque: Fake AP e MITM
  • Port Scanning
  • NMAP
  • Script - Parsing XML
  • NMAP NSE
  • Varredura SNMP
  • Ataque: SMB
  • Ataque: Força Bruta
  • Ataque: Spray
  • Arquivos utilizamos nas aulas

Módulo 06 - Escrevendo Relatórios Profissionais

  • Apresentação
  • Overview: Wireless Report
  • Wireless Information Gathering
  • Evidenciando o Ataque
  • Coleta de evidências
  • Pós-Exploração
  • Definindo as Orientações
  • Termo de aceite
  • Relatório Final
  • Arquivos utilizados nas aulas

Módulo Extra

  • Introdução: PMKID
  • Conhecendo o HCXTOOLS
  • Preparando o ambiente
  • Client Isolation
  • PMF
  • Instalando o hcxtools
  • Atualizando o hcxtools
  • Utilizando o hcxtools
  • Descobrindo os hashes

Pentest Remoto

  • Pentest WiFi Remoto
  • Preparando o ambiente
  • Preparando o Raspberry Pi
  • Configurando a VPN
  • Isolando o ambiente
  • Script para configuração
  • Utilizando WPA Supplicant
  • WPA Supplicant com WPA Enterprise
  • Pentest WiFi Furtivo

Conclusão

  • Pesquisa

REQUISITOS
PARA OS LABORATÓRIOS
PRÁTICOS

ADAPTADOR
WIRELESS
PARA PENTEST
(VEJA O VÍDEO ABAIXO)

MAIS DE 50.000 PROFISSIONAIS TREINADOS

Exército Brasileiro

Marinha do Brasil

Centro de Defesa

Força Aérea Brasileira

Banco Bradesco

Banco Central do Brasil

Banco Itaú

SERPRO

atuando em instituições públicas e privadas

MATEUS BUOGO | O INSTRUTOR

Mateus Buogo é formado em Redes de Computadores com MBA em Administração de TI e Mestrando em Administração. Sysadmin a mais de 13 anos e Pentester. Professor de ensino superior para cursos de Engenharia de computação, Análise de sistemas, Redes de computadores, gestão de TI e segurança da informação. Certificações OSWP | DCPT e Microsoft Enterprise Security Fundamentals.

Certificações:

OSWP | DCPT e Microsoft Enterprise Security Fundamentals

O que os alunos dizem sobre o curso

MARCO TÚLIO | BELO HORIZONTE - MG

“Um curso que realmente ampliou ainda mais os meus conhecimentos e me ajudou bastante a migrar da área de Infraestrutura para a área de Segurança da Informação. Muito obrigado a todos os tutores da DESEC por terem conhecimento e didática para ensinar. Vocês são os caras!”

THIAGO LIMA | OURINHOS - SP

“O curso Wifi Hacking foi um diferencial sobre meu conhecimento de wireless em redes corporativas e comerciais, consegui absorver muito conteúdo que tenho utilizado meu dia-a-dia em meus estudos de offensive security”

Liliane Lewis | Tel Aviv - Israel

“O curso é muito bom e completo. Me ajudou a passar no OSWP e no meu trabalho como pentester em redes sem fio aqui em Israel. O Mateus é um excelente professor, muito didático e com muito conhecimento. Parabéns pelo trabalho e obrigada.”

Rene Hemerly Jasmim | Rio de Janeiro - RJ

"O curso é completamente didático, e super bem explicado, até para quem tem pouco conhecimento em redes e Wifi, SUPER RECOMENDO"

Patrick Hammes | Ivoti - RS

“O curso de Wifi Hacking Enterprise da Desec é bem completo, trazendo desde a fundamentação de redes até a fundamentação de Wireless, conceitos de exploração, estudos de caso e até o pós exploração. Julgo o curso como um grande plus pós Pentest Profissional, algo que complementa e te deixa com um bom background para certificações internacionais como OSWP e claro, para o mercado de trabalho.”

PERGUNTAS FREQUENTES

  • Para profissionais ou aspirantes em segurança ofensiva, que almejam uma melhor qualificação para testes em ambientes wireless, com foco empresarial;
  • Profissionais que desejam se capacitar na arte de identificar e explorar falhas de segurança em Redes Wireless;
  • Profissionais que desejam se tornar um pentester / hacker ético ou analista de segurança;
  • Profissionais que querem aprender a atacar para se proteger;
  • Quem deseja fazer certificações internacionais tais como OSWP;
  • Quem busca aprender as bases fundamentais da segurança em Redes Wireless.

Após a conclusão do curso o aluno recebe um certificado com validação on-site e carga horária de 20 horas.

Como em qualquer outra área de estudos, alguns conhecimentos base são necessários e isso não é diferente para quem pretende estudar Pentest, porém suprimos todos estes requisitos nos módulos iniciais do treinamento!

Os módulos iniciais são chamados de "módulos de fundamentos”, pois proporcionam o conhecimento base necessário para avançar no mundo de pentest wireless, proporcionando as capacidades teóricas para o participante realizar o treinamento sem dificuldades.

Sim, a metodologia 2021 foi projetada para construir uma base sólida dos conceitos fundamentais para trabalhar com testes de segurança em redes Wireless. Desta forma mesmo um participante começando do zero vai construir as bases necessárias antes de prosseguir para assuntos intermediários/avançados.

Nós temos canais oficiais para fornecer todo o suporte necessário, sempre que tiver dúvidas ou dificuldades estaremos prontos para ajudar. Além disso, contamos com uma comunidade de alunos muito acolhedora.

Sim, além dos módulos de fundamentos, o treinamento conta com um módulo exclusivo para ataques em ambientes corporativos, abordando cenários com Captive Portal, WPA Enterprise com 802.1x, além de um módulo completo sobre pós exploração e MITM.

Em diversos momentos o instrutor compartilha scripts e dicas de parsing usados durante as consultorias de pentest.

Por último, o treinamento pode ser utilizado como base de estudos complementar para certificações internacionais tais como OSWP.

Após realizar a compra, você terá 1 anos de acesso garantido ao treinamento.