Este dominio apresenta os pilares do hacking etico avancado: frameworks de referencia, fases de execucao e criterios de escopo. O aluno aprende a diferenciar metodologias, abordagens e formalizar contratos e relatorios de engajamento.
1.1 Diferenciar metodologias e frameworks reconhecidos
- PTES: Penetration Testing Execution Standard (fases praticas).
- NIST SP 800-115: guia tecnico para testes de seguranca.
- OSSTMM: metricas e modelos para auditoria de seguranca operacional.
- OWASP Testing Guide: padroes para aplicacoes web.
1.2 Estruturar fases de um teste de intrusao
- Planejamento e escopo (definicao de regras de engajamento).
- Reconhecimento e coleta de informacoes (OSINT e footprinting).
- Varredura e enumeracao (hosts, portas, servicos, versoes).
- Exploracao (payloads, exploits, bypass).
- Pos-exploracao (persistencia, escalonamento, pivoting).
- Relatorios tecnicos e executivos.
1.3 Comparar abordagens de pentest
- Caixa Preta (sem informacoes previas).
- Caixa Branca (total conhecimento do ambiente).
- Caixa Cinza (informacoes parciais).
- Double Blind (teste sem aviso para ambos os lados).
1.4 Explicar aspectos legais e eticos
- Termo de escopo e autorizacao.
- Implicacoes legais em caso de abuso.
- Bug bounty programs e recompensas por vulnerabilidades.
- Etica no hacking; responsabilidade profissional.
1.5 Preparar ambiente e equipe de pentest
- Estruturacao de laboratorios isolados.
- Uso de VMs e redes segmentadas.
- Ferramentas obrigatorias: Kali Linux, Burp Suite, Nmap, Metasploit, Nessus.
- Divisao de papeis em projetos (testador, cliente, gestor, auditor).
