Perícia forense de rede: teoria e prática

Registro completo de metadados
MetadadosDescriçãoIdioma
Autor(es): dc.contributorMartins, Denilson Vedoveto-
Autor(es): dc.creatorTeixeira, Adriana Ribeiro-
Data de aceite: dc.date.accessioned2026-02-09T12:35:26Z-
Data de disponibilização: dc.date.available2026-02-09T12:35:26Z-
Data de envio: dc.date.issued2015-04-28-
Data de envio: dc.date.issued2015-04-28-
Data de envio: dc.date.issued2015-04-28-
Data de envio: dc.date.issued2009-11-22-
Fonte completa do material: dc.identifierhttps://repositorio.ufla.br/handle/1/5543-
Fonte: dc.identifier.urihttp://educapes.capes.gov.br/handle/capes/1164353-
Descrição: dc.descriptionSegurança Computacional-
Descrição: dc.descriptionO objetivo deste trabalho é relatar um incidente de segurança que ocorreu na empresa Gato Molhado Corp. A invasão ocorreu no servidor Web desta empresa aproveitando-se de uma vulnerabilidade existente na função inc do PHP, popularmente conhecida como PHP Injection. A partir disso foi realizado o acesso como root com sucesso realizado assim um deface no servidor Web. Ainda foi deixado pelo invasor um backdoor para evitar que ele tivesse todo o trabalho de explorar novamente a vulnerabilidade. O administrador de rede possuía um serviço conhecido como tcpdump, utilizando o software livre wireshark no sistema operacional linux debian para analisar os pacotes capturados. Foi necessário utilizar diversas ferramentas de software livre para contextualizar e provar que o incidente de segurança foi considerado grave, pois o invasor conseguiu tornar-se root tendo assim acesso a tudo neste servidor, mesmo parecendo inexperiente por ter feito apenas um deface no mesmo. Além do wireshark utilizado, foi necessário também utilizar o snort que é um detector de invasão conceituado, o nikto que é um software para verificar as vulnerabilidades num servidor e na rede e o chaosreader que gera relatórios html para que a análise pudesse ser verificada com maior precisão.-
Formato: dc.formatapplication/pdf-
Idioma: dc.languagept_BR-
Direitos: dc.rightsacesso aberto-
Palavras-chave: dc.subjectSegurança-
Palavras-chave: dc.subjectForense-
Palavras-chave: dc.subjectProvas-
Palavras-chave: dc.subjectInvasão-
Título: dc.titlePerícia forense de rede: teoria e prática-
Tipo de arquivo: dc.typeTCC-
Aparece nas coleções:Repositório Institucional da Universidade Federal de Lavras (RIUFLA)

Não existem arquivos associados a este item.