Preparando o ambiente e explicando como vamos atacar a máquina vulnerável, com Kali Linux e Qubes

Aula 2 · Explorando vulnerabilidades clássicas com Kali

Nesta aula, o professor orienta os alunos sobre como preparar um ambiente para atacar uma máquina vulnerável utilizando Kali Linux e Qubes. Ele começa explicando as duas principais opções de configuração: clonar uma Cube baseada em Template ou criar uma nova Cube persistente com recursos personalizados. O professor escolhe a segunda opção, criando uma nova Cube chamada Exploitable, isolada da rede principal e configurada para utilizar 40GB de espaço de armazenamento virtual e 4GB de memória RAM.

A máquina alvo é definida como extremamente vulnerável e recebe configurações específicas, incluindo um endereço IP fixo (10.137.0.24) e regras de firewall personalizadas para garantir que ela não possa acessar outras máquinas além da Kali Linux ou a internet.

O professor então detalha o processo de instalação do ambiente virtualizado, mostrando como transferir um projeto ZIP contendo arquivos necessários para a máquina alvo (Exploitable) e configura as regras de firewall usando scripts personalizados. Ele também orienta os alunos sobre como configurar corretamente variáveis de rede dentro dos scripts fornecidos.

Ao final, o professor instrui os estudantes a executar um comando específico que abrirá uma conexão entre a máquina alvo e Kali Linux, permitindo aos alunos explorarem as vulnerabilidades do sistema. A aula termina com algumas observações sobre os próximos passos no aprendizado de segurança cibernética e orientações adicionais para o uso seguro do ambiente configurado.

Embora o conteúdo aborde aspectos avançados da segurança cibernética, destaca-se a importância de se trabalhar em um ambiente controlado e seguro, como Qubes, ao realizar atividades relacionadas à exploração de vulnerabilidades.

Entre na sua conta para perguntar sobre esta aula. Fazer login.

Voltar ao curso