E aí pessoal, boa tarde. Bom, vamos est dando continuidade aqui, vamos pro vídeo dois, né, do nosso curso aqui do YouTube, tá bom? Então vamos lá, ó.
Ataque cbernético, né, conhecendo os principais inimigos de segurança, tá? Então esse aqui é justamente o módulo um, né? aula dois completa aqui no YouTube.
Então, uma jornada perigosa digitais, uma jornada pelos perigos digitais que que ameaçam nossa segurança online diariamente, tá? Então é muito importante a gente entender aqui qual que são os principais ataques cibernéticos e e você já vai fazendo um mapeamento ali que a gente chama, tá? Então vamos passar aqui pro próximo slide, tá?
Então ó, o mundo em guerra digital, né? Então a gente vê o que muito agora hoje em dia a gente vê ataques massivos, né? Todos os dias milhões de tentativas de ataque acontecem em todo mundo.
Isso é impressionante. Um um exemplo muito bacana de se falar aqui no no curso é o seguinte, tá? Se você subir um servidor web agora mesmo, né, pra internet sem cara sem muita configuração, não vai dar, pessoal, 5 minutos ou até menos e já vão começar a atacar isso, tá?
É muito rápido, cara. Tipo, você sobe um servidor, dá uns 10, 12 minutos, o pessoal já tá atacando ele, tá? Então, é nesse nível a coisa que eu quero que vocês entendam.
E, pô, a gente viu isso aqui no no curso da Red B Security para justamente aqui para para os funcionários, né, paraa pessoa que trabalha com a gente aqui, que a gente faz o treinamento deles também. Então, cara, é assim, é bizarro, é bizarro, tá? Então, a motivação diversas, né, hacks buscam desde dinheiro rápido até espionagem global.
Isso aqui se une também à espionagem industrial também, né? E tem outras empresas que realmente pagam a hackers ali mal intencionados para tá tentando descobrir eh descobrir projetos ali da empresa. Ah, pô, isso acontece muito aqui, né, em espionagem industrial, tá?
E alvos universais, né, qualquer pessoa conectada já é um alvo potencial, tá? Então a gente não tá falando de só nesse contexto, né, mas em todo o contexto global, tá? Lembra daquele ditado, daquela frase que tudo está conectado à internet, tá?
Então isso aqui já é uma grande coisa a se pensar também, né? E vamos passar aqui. Ah, por que entender os ataques, né?
A gente viu aqui agora, como eu falei, então olha, reconhecer os sinais de um ataque em andamento. É muito importante para você já começar a tratar isso, né? Ó, identificar cedo, né?
Evitar prejuízos financeiros de de dados, eh, saber os tipos, né? implementar proteções específicas e eficazes é justamente você ter uma equipe de blo ali ou ou que a sua empresa já passe por um penest ali, né, para tá identificando esses tipos de coisa que acontecem muito, tá? Ah, o conhecer é fundamental.
Como é que você vai combater algo que você não conhece? Fica o meu questionamento. Como que você vai combater algo que você não sabe como é que funciona, entendeu?
Então aqui a gente já vê todo esse contexto, tá? Então vamos passar aqui pro próximo slide fisiche, né? O golpe mais comum a gente vai ver muito aqui também.
Ah, inclusive Maes aqui a gente vai ver, cara, tem dois slides aqui para mostrar na próxima aula para vocês, tá? Ah, bem completo, o material bem completo, bem rico, bem detalhado. Então, o mais básico que a gente vai ver é o mal, tá?
É o golpe mais comum, né? Enganar a vítima com e-mails, mensagens ou sites falsos que f ser de bancos, lojas ou empresas de confiança, né? E o objetivo roubar senha, dados de bancos, né?
Ou instalar uma no dispositivo da vítima, tá? E aqui a gente vê o nosso velho fishing. Cara, fishing acontece tipo diariamente, pessoal.
Se eu abrir o meu e-mail agora, eu tenho certeza que vai ter um fishing lá, entendeu? Então é muito importante a gente entender isso. Outra coisa é que a gente como hacker, né, que sou também, a gente utiliza muito a questão de gatilhos mentais, né?
Tipo, ah, uma pessoa gosta de tal coisa. Ah, uma pessoa gosta de cachorro. Cara, quem me quem quem não me garante que ah, em um contexto de penest, vamos supor que eu preciso de de uma certa credencial ou não sei, precisa tomar acesso à aquela conta, e eu ah crio um fishing de algo que a pessoa gosta, tipo um, sei lá, vamos supor que a pessoa gosta de cachorro, né?
E eu sei lá, crio um Instagram de vou botar um contexto que essa conta é privada, tá? E eu crio um fake, né, tipo compro seguidores, tento deixar esse perfil mais com a o máximo de credibilidade possível para tentar entrar naquela conta daquela pessoa, né, e justamente fazer todo um reconhecimento ali, tá? Então é isso aí que a gente tá falando, o nível é mais ou menos esse e o ataque mais usado aí por porque explora o elo mais fraco é o ser humano, tá?
Então um simples click pode comprometer a sua segurança, tá bom? Então vamos passar aqui, ó, é os vírus digitais, tá? Então aqui tá bem e simples de entender.
A gente vai ver um contexto um pouco mais fundo no próximo vídeo, talvez ou na próxima aula. Tenho que olhar aqui qual que é, mas vírus, né? Então a infectam arquivos e se espalham quando executados, né?
Ó, spywares, né? Monitora atividades e rouba informações, tá? Trojas, meus preferidos, ó, desfacem-se como programas legítimos e wars, né, propagam-se automaticamente pela rede, tá?
O que eu mais gosto aqui de todos é os Trojas, tá? Eu sou muito fã de Troja, eu posso Troja e Hans são dois dois que eu adoro fazer e produzir os meus próprios, tá? Mas cara, o que que pega aqui, né?
Qual que é o mais usado hoje em dia? Acho que todos, tá? Todos que estão aqui são muito usados diariamente.
Os troges principalmente porque é um arquivo pon, né, de extensão ponex. Então, ah, você pode, eh, colocar esses arquivos, esse troj em um arquivo ponex, exemplo de um aplicativo da Spotify, de um aplicativo, não sei, vamos botar de produção de mídia, exemplo, vamos supor que você é um editor de vídeo e tem um Troja no Cat Cup e aquele cara manda uma mensagem englobando já o fishing também assim, ó. Ó, baixa o catcup pro, todas as funcionalidades disponíveis.
De fato, com cracker, a gente consegue fazer com que esses essa essas funcionalidades elas fiquem disponíveis, né? Fazendo ali a parte de eh analisando o código fonte, né, do aplicativo ali da máquina, né? Então, cara, você imagina só, você baixa um trod, né, falando mais simplesmente para eu tenho que lembrar sempre disso de montar uma linguagem bem popular, né?
Mas imagina só um Troja e junto com um aplicativo de de edição de vídeo, né, onde a pessoa baixa acreditando que não vai ter um problema ali, né, e quando ela executa, o cara tem total acesso à máquina, acesso ao webcam, acesso ao aos arquivos do computador, acesso à rede completa. Então é bem complicado isso. Por isso que fica já de recomendação aqui no no curso.
Nunca baixe nada se você não sabe a fonte, principalmente se o outro cara que você não conhece, né? Não é de uma fonte confiável, tá? É isso que eu tô tentando dizer.
Então, se não é de uma fonte, não é de uma fonte não confiável, é de um arquivo da internet que fulaninho falou, você vai confiar? Não vai, você é esperto. Você tá aqui para isso, para não cair nessas cagadas, tá?
Não vai confiar nisso, tá? Então não baixe arquivo que você não não tem autorização ali justamente nessa questão. Vamos passar aqui, ó.
Hanso o sequestro digital. Eu já fiz live aqui fazendo o rançoe na prática, né? Quem quem viu aí, eu acho que eu apaguei depois para não dar problema, tá?
Ah, criptografo arquivos exige pagamentos para liberar geralmente em criptomoedas, né? Então, ó, já paralisou hospitais, prefeituras e grandes indústrias em todo o mundo. Então, o negócio é muito complicado, tá?
Ele criptografa tudo de ponta a ponta, é bem intenso de se trabalhar e a gente vê isso aqui diariamente, né? E a gente vai ter mais exemplos aqui no curso mais profundo quando eu for soltando os próximos vídeos, tá? Então, esse é um dos ataques mais temidos hoje, né?
Imagina perder todas suas fotos, projetos ou documentos importantes de uma empresa. E cara, isso aqui não se trata só de uma empresa, né? Como eu eu tenho frisado bem aqui, se trata de empregos, cara.
Entendeu? Então é muito complicado quando você não dá o devido valor a saber segurança no Brasil, tá? Então vamos passar aqui o próximo slide.
Ataques de DOS, né? Derrubando o sistema. Coisa de amador, de de dar negada, né?
Ó, distribuir the nives of service, né? Ataque de neveação de serviço, ó, recrutando milhares de máquinas infectadas. Botanet são controlados remotamente, né?
Então, a gente tem os ataques aqui também de disparam acessos falsos simultaneamente contra um servidor alvo. Ah, resultados, né? Sides e sistemas ficam sobrecarregados e fora do ar, tá?
Então, esse aqui é o DDS. A gente, só para recapitular aqui, né? a gente eh pegou fich primeiro, depois pegou os vírus, né, para entender aqui os tipos, tá?
E os huners, né? Os wars é bem bacana também, eu acho que eu falei pouco deles, né? É bem bacana também que ele vai se espalhando pela rede, tá?
É como se fosse uma praga mesmo, né? Bem chato por sinal. E o spam, né?
Ficar monitorando ali as atividades. Quem quem quem que foi da época aqui do Spyet, do Dark Comet, do Porco Jan 4, justamente se encaixa nesse perfil aqui, tá? De troja com spawer, né?
Então vamos passar aqui cadê a os ataques à senha também, né? Então a força bruta, né? O que que é uma força bruta?
É você ficar tentando ali mais de 1000 vezes, né? Até conseguir quebrar a senha. Isso a gente faz em última tentativa, né?
E normalmente eu não acho muito eficaz fazer esse tipo de ataque, tá? Mas tá na tá no num roteiro, eu tenho que passar aqui. Ah, tá.
O K logas também, né? que é um Ma que grava tudo que é digitado, incluindo credenciais, ou seja, assim que ele é executado, tudo que você digitar, né, eh, ele vai começar a capturar ali, vai salvar para o atacante, tá? Então, o Keyoger é bem bacana também.
Normalmente eu não tô vendo o pessoal usar muito mais, né? Mas os quelas são muito úteis no contexto de quando você tem total acesso à máquina, né, que você consegue, ah, sei lá, o cara tá conectado no Facebook, você vai lá e apaga o histórico e quando ele tentar vlogar de novo, você vai lá e pega a senha, entendeu? Então é bem bacana também os que logas.
à vazamentos, né? Sens roubados e invasões de outros sites são testados em várias plataformas. Isso aqui é muito complicado que vazamento de dados sempre vai ter, não tem para onde correr nesse contexto aqui, né?
até que eles façam uma boa configuração, ten alguém de segurança para que entenda do que está fazendo para tá evitando esse tipo de coisa aqui. Então vamos passar aqui os inimigos avançados, né? Mentre mine ã homem do meio, né?
Justamente interceptar comunicações entre duas partes, capturando dados sensíveis em trânsito. Cara, o mine é bem bacana, acho que vocês já ouviram falar, né? que justamente você eh recebe todos os pacotes ali que iriam pro roteador, passa pelo C primeiro, tá?
Então eu depois eu vou tentar trazer um vídeo dele aqui no canal, mas é um um inimigo aqui um pouquinho mais avançado no contexto que a gente tá falando anteriormente. SQL Injector, né? Invasão de banco de dados via files em sites pondo informações confidenciais, né?
Então é uma falha bastante antiga, uma falha de acho que mais de 10 anos atrás, se eu não me engano, né? E muito simples de se corrigir isso aqui também, mas que ainda dá trabalho até hoje, né? Inclusive, se a gente vir no shoda aqui e botar uma doquzinha lá de um VSFTPD 2.
3. 4 que é vulnerável, né? Ou algo do tipo assim, como um exemplo, né?
Por exemplo, tipo, cara, você vai encontrar muito máquina no mundo todo com esse problema, tá? Não só de SKL Injector, mas de problema de CVS aí já conhecidas, tá? Então, olha só o o contexto, né?
Zero Day Explits, né? Ataques que aproveitam falhas ainda não descobertos ou corrigidos pelos desenvolvedores. Então isso aqui, cara, é uma coisa que é muito perigosa, porque a gente fica merc, né?
A gente não sabe. Mesmo que a gente faça um pain test, mesmo que a gente faça tudo, né? Para tentar corrigir o ambiente, isso aqui pode aparecer, não sei, amanhã, entendeu?
Tá entendendo o contexto que, cara, sempre a gente sempre tem que tá estudando e se atualizando por causa disso aqui. Os her são muitos são muito perigoso, né, um sinal. Então vamos passar aqui próximos passos, né?
Conhecer o inimigo é o primeiro passo para se proteger, né? Então, ó, identificar, reconhecer sinais de ataque, proteger, implementar medidas dias preventivas, aprender e continuar no próximo módulo, tá? Então, a gente só viu uma prévia, tá?
Eu vou falar mais a fundo dos males, dos huners aqui no no curso para que a gente tenha entenda um conhecimento um pouco mais profundo. Inclusive o de mal cara deu dois slides aqui. Então acompanha o próximo aí que vou est soltando.
Então vamos recapitulando aqui. A gente começou ah aqui nos mes, né? Vír digitais, tá?
A gente falou dos vírus, dos trogersos, dos pwerses, dos rolls, né? A gente falou dos sequestros digitais com Hansware, tá? Depois os ataques de DOS, depois os ataques de senha e força bruta, que logas, vazamento de dados, tá?
Depois, ah, outros inimigos aqui, né, que já são ataques mais direcionais ali, digamos, que são ment mine, Skellion, Zero Day, exploits, tá? E o último aqui, a gente conhece esses ataques agora. Agora você conhece o que é, só que o contexto ainda no meu V é bem iniciante, né?
Então a gente vai aprofundando no próximo vídeo, tá? Então eu acho que é isso. Estamos junto.
Eu vou soltar esse vídeo daqui a meia hora para que o algoritmo me ajude aí. E é isso aí, estamos junto. Valeu, nós até a próxima.
Hypear o vídeo para que a gente consiga impulsionar mais ainda, tá? E é isso aí. Valeu.
Vamos bater 10. 000 inscritos nesse canal.