Automação de Segurança da Informação com Python - ASIP
Automação de Segurança da Informação com Python - ASIP
Fornecer aos alunos habilidades necessárias para ajustar, personalizar ou desenvolvimento das suas próprias ferramentas, capacitando-os para automatizar melhor a rotina diária do profissional de segurança da informação e obter mais valor em menos tempo. Enfatizar a necessidade em construir ferramentas qualificadas para a proteção da informação, entendendo o problema e, em seguida, desenvolver rapidamente o código do protótipo para atacar ou defender-se contra ele.
Carga horaria: 20 horas
Conhecimento Adquirido
- Capacidade de modificar ferramentas de código aberto existentes para personalizá-las para atender às necessidades da organização
- Manipular os formatos de arquivo de log para torná-los compatíveis com vários coletores de log
- Escrever novas ferramentas para analisar arquivos de log e pacotes de rede para identificar invasores em seu ambiente
- Desenvolver ferramentas que extraem artefatos forenses inacessíveis de sistemas de computadores de todos os tipos
- Automatizar a coleta de informações de inteligência para aumentar sua segurança a partir de recursos online
- Automatizar a extração de sinais de comprometimento e outros dados forenses do Registro do Windows e de outros bancos de dados
- Escrever um backdoor que use manipulação de exceção, soquetes, execução de processo e criptografia para fornecer a sua posição inicial em um ambiente de destino, que contenha recursos como um scanner de porta para encontrar uma porta de saída aberta, técnicas para evitar software antivírus e monitoramento de rede e a capacidade de incorporar carga útil de ferramentas como o Metasploit
Ementa
- Estruturas de Controle e Iteração • Criação de executáveis
- Análise de dados com Python
- Estruturas de dados
- Interação de banco de dados • Manipulação de exceção
- Funções, Classes e Objetos
- Interfaces de Rede
- Análise de Pacotes com Python
- Fundamentos do Python
- Expressões regulares
- Interação no site