Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 

Repository files navigation

Manual do Script de Auditoria de Segurança

Índice

  1. Instalação de Dependências
  2. Execução do Script
  3. Funcionalidades Principais
  4. Relatórios Gerados
  5. Recomendações de Segurança
  6. Avisos Importantes
  7. Para Estudos de Ethical Hacking

1. Instalação de Dependências

Dependências Básicas

# Instalar psutil se ainda não tiver
pip install psutil

Dependências Específicas para Windows

# Para Windows, pode precisar do wmi também
pip install wmi

Verificação da Instalação

# Verificar se as bibliotecas estão instaladas corretamente
python -c "import psutil; import sys; print('Dependências OK!' if 'win' in sys.platform else import wmi)"

2. Execução do Script

Execução Normal

# Executar normalmente
python security_audit.py

Execução com Privilégios Elevados (Recomendado)

Windows

  • Execute o prompt de comando como Administrador
  • Navegue até o diretório do script
  • Execute:
python security_audit.py

Linux/macOS

# Executar como root/superusuário
sudo python3 security_audit.py

Execução com Opções Específicas

# Criar alias para execução rápida (Linux/macOS)
alias security-audit="sudo python3 /caminho/para/security_audit.py"

3. Funcionalidades Principais

3.1 Atualizações do Sistema

  • Verifica se o sistema está atualizado
  • Analisa data do último boot/reinício
  • Verifica histórico de atualizações
  • Identifica sistemas desatualizados

3.2 Firewall

  • Verifica se está ativo e configurado
  • Windows: Verifica Firewall do Windows
  • Linux: Verifica UFW ou iptables
  • macOS: Verifica firewall do sistema

3.3 Antivírus

  • Verifica se está instalado e ativo
  • Windows: Detecta antivírus instalados
  • Linux/macOS: Fornece recomendações específicas

3.4 Contas de Usuário

  • Verifica contas administrativas
  • Identifica contas padrão (admin/administrator)
  • Detecta múltiplas contas com privilégios elevados
  • Verifica contas desabilitadas

3.5 Políticas de Senha

  • Analisa a força das políticas de senha
  • Verifica tamanho mínimo de senha
  • Verifica expiração de senha
  • Detecta políticas fracas

3.6 Conexões de Rede

  • Identifica portas abertas e conexões ativas
  • Lista portas escutando (LISTEN)
  • Mostra conexões estabelecidas
  • Detecta portas potencialmente perigosas

3.7 Configurações DNS

  • Verifica DNS configurados
  • Identifica uso de DNS públicos seguros
  • Detecta configurações DNS potencialmente maliciosas

3.8 Permissões de Arquivos

  • Verifica arquivos críticos com permissões erradas
  • Linux: Verifica /etc/passwd, /etc/shadow, etc.
  • Detecta permissões excessivamente permissivas

3.9 Arquivos Suspeitos

  • Busca por arquivos potencialmente maliciosos
  • Procura por extensões suspeitas (.exe, .bat, .vbs)
  • Verifica nomes de arquivos suspeitos
  • Escaneia diretórios comuns (Downloads, Desktop)

3.10 Logs de Segurança

  • Verifica acessibilidade dos logs do sistema
  • Windows: Event Viewer logs
  • Linux: /var/log/auth.log, /var/log/secure
  • macOS: Logs do sistema

3.11 Programas na Inicialização

  • Identifica itens que iniciam automaticamente
  • Windows: Pastas de Startup
  • Linux: Systemd services e cron jobs
  • macOS: LaunchAgents e LaunchDaemons

3.12 Criptografia de Disco

  • Verifica se o disco está criptografado
  • Windows: BitLocker
  • Linux: LUKS
  • macOS: FileVault

3.13 Vulnerabilidades Conhecidas

  • Identifica versões vulneráveis do sistema
  • Verifica contra vulnerabilidades críticas conhecidas
  • CVE-2021-34527 (PrintNightmare)
  • CVE-2021-1675 (Print Spooler)
  • CVE-2019-0708 (BlueKeep)

3.14 Processos Suspeitos

  • Detecta processos em execução com nomes suspeitos
  • Procura por processos de ferramentas de hacking
  • Identifica processos sem caminho de executável

4. Relatórios Gerados

4.1 Relatório JSON (security_audit_report.json)

  • Formato: Estruturado em JSON
  • Uso: Análise programática, integração com outras ferramentas
  • Conteúdo:
    {
      "metadata": {
        "timestamp": "2024-01-21T10:30:00",
        "hostname": "MEU-PC",
        "os": "Windows",
        "os_version": "10.0.19044",
        "user": "usuario"
      },
      "checks": {
        "firewall": {
          "status": "PASS",
          "details": "Firewall do Windows ativo",
          "recommendation": ""
        }
      }
    }

4.2 Relatório de Texto (security_audit_report.txt)

  • Formato: Texto formatado para leitura humana
  • Uso: Análise manual, compartilhamento com equipes
  • Estrutura:
    ================================================================================
    RELATÓRIO DE AUDITORIA DE SEGURANÇA DO SISTEMA
    ================================================================================
    
    METADADOS:
    Data/Hora: 2024-01-21T10:30:00
    Hostname: MEU-PC
    Sistema Operacional: Windows 10.0.19044
    Usuário: usuario
    
    ================================================================================
    VERIFICAÇÃO DE FIREWALL
    ================================================================================
    
    [✓] Firewall do Sistema
        Detalhes: Firewall do Windows ativo
    

5. Recomendações de Segurança Após Execução

5.1 Priorização de Ações

  1. Corrija as falhas críticas primeiro (marcadas com ✗)

    • Estas representam vulnerabilidades imediatas
    • Exemplos: Firewall desativado, antivírus ausente
  2. Revise os avisos (marcados com !)

    • São problemas que precisam de atenção
    • Exemplos: Políticas de senha fracas, muitas portas abertas
  3. Implemente as recomendações do relatório

    • Cada verificação inclui recomendações específicas
    • Siga as sugestões para melhorar a segurança

5.2 Monitoramento Contínuo

  • Execute regularmente para monitoramento contínuo
  • Sugestão de frequência:
    • Semanalmente para sistemas críticos
    • Mensalmente para uso pessoal
    • Imediatamente após grandes mudanças no sistema

5.3 Ações Recomendadas

Prioridade Ação Descrição
ALTA Atualizar Sistema Instalar todas as atualizações críticas
ALTA Ativar Firewall Garantir que firewall está ativo
ALTA Instalar Antivírus Ter proteção antimalware atualizada
MÉDIA Revisar Portas Abertas Fechar portas desnecessárias
MÉDIA Fortalecer Senhas Implementar políticas de senha fortes
BAIXA Limpar Inicialização Remover programas desnecessários do startup

6. Avisos Importantes ⚠️

6.1 Autorização

  • Use apenas em seus próprios sistemas ou com permissão explícita
  • Nunca execute em sistemas de terceiros sem autorização por escrito
  • Em ambientes corporativos, obtenha aprovação da equipe de TI/segurança

6.2 Backup

  • Sempre faça backup antes de modificar configurações do sistema
  • Backup recomendado:
    • Dados importantes
    • Configurações do sistema
    • Registro do Windows (se aplicável)

6.3 Privilégios

  • Algumas verificações requerem execução como administrador/root
  • Sem privilégios elevados:
    • Algumas verificações podem falhar
    • Certas informações podem não estar disponíveis
    • Resultados podem ser incompletos

6.4 Falso Positivos

  • O script pode gerar falsos positivos
  • Sempre verifique manualmente os resultados
  • Contextualize os achados com sua configuração específica
  • Exemplos de falsos positivos comuns:
    • Processos legítimos com nomes similares a ferramentas
    • Portas abertas para serviços necessários

6.5 Legalidade

  • Hacking sem autorização é crime na maioria dos países
  • Conheça as leis locais:
    • Brasil: Lei 12.737/2012 (Lei Carolina Dieckmann)
    • EUA: Computer Fraud and Abuse Act (CFAA)
    • UE: Diretiva de Cibersegurança
  • Penalidades podem incluir:
    • Multas pesadas
    • Prisão
    • Restrição de uso de computadores

6.6 Ética Profissional

  • Use o conhecimento para proteger, não para atacar
  • Reporte vulnerabilidades de forma responsável
  • Siga princípios éticos estabelecidos:
    • Não cause danos
    • Respeite a privacidade
    • Seja honesto

7. Para Estudos de Ethical Hacking

7.1 O Que Este Script Demonstra

Enumeração de Informações do Sistema

  • Coleta de dados do sistema operacional
  • Identificação de configurações de segurança
  • Análise de processos e serviços

Análise de Configurações de Segurança

  • Verificação de conformidade com melhores práticas
  • Identificação de configurações inseguras
  • Recomendações de hardening

Detecção de Indicadores de Comprometimento

  • Processos maliciosos
  • Arquivos suspeitos
  • Configurações alteradas

Geração de Relatórios Profissionais

  • Estruturação de dados para análise
  • Formatação para diferentes públicos
  • Documentação de descobertas

Boas Práticas de Programação para Ferramentas de Segurança

  • Tratamento de erros robusto
  • Compatibilidade multiplataforma
  • Interface de usuário clara

7.2 Conceitos Aprendidos

Segurança de Sistemas Operacionais

  • Hardening de Windows, Linux e macOS
  • Gerenciamento de usuários e permissões
  • Configuração de rede segura

Análise de Vulnerabilidades

  • Identificação de vulnerabilidades conhecidas
  • Avaliação de riscos
  • Priorização de correções

Automação de Testes de Segurança

  • Scripting para auditorias repetíveis
  • Coleta automatizada de evidências
  • Geração de relatórios

7.3 Próximos Passos para Aprendizado

Melhorias no Script

  • Adicionar mais verificações específicas
  • Implementar varredura de malware
  • Adicionar verificação de logs de aplicativos

Projetos Relacionados

  1. Monitoramento em Tempo Real

    • Desenvolver um monitor de segurança contínuo
    • Alertas para mudanças suspeitas
  2. Scanner de Rede

    • Expanda para verificar outros dispositivos na rede
    • Detecte dispositivos não autorizados
  3. Análise de Logs Avançada

    • Correlação de eventos
    • Detecção de padrões de ataque

Certificações Recomendadas

  • CEH (Certified Ethical Hacker)
  • Security+
  • OSCP (Offensive Security Certified Professional)

Recursos de Estudo

  • Livros:
    • "The Web Application Hacker's Handbook"
    • "Metasploit: The Penetration Tester's Guide"
  • Laboratórios:
    • HackTheBox
    • TryHackMe
    • VulnHub
  • Comunidades:
    • OWASP
    • Reddit: r/netsec, r/cybersecurity

8. Comandos Úteis Adicionais

Verificação Manual Complementar

Windows

# Verificar atualizações pendentes
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 10

# Listar serviços em execução
Get-Service | Where-Object {$_.Status -eq 'Running'}

# Verificar conexões de rede
netstat -ano | findstr LISTENING

Linux

# Verificar usuários com sudo
getent group sudo

# Verificar permissões de arquivos
ls -la /etc/passwd /etc/shadow /etc/group

# Verificar crontab
crontab -l

macOS

# Verificar LaunchAgents
launchctl list | grep -v "com.apple"

# Verificar permissões
ls -la ~/Library/LaunchAgents/

9. Solução de Problemas

Erros Comuns e Soluções

"ModuleNotFoundError: No module named 'psutil'"

pip install psutil
# ou
python -m pip install --upgrade pip
pip install psutil

Permissão Negada no Linux/macOS

# Execute com sudo
sudo python3 security_audit.py

Script Lento

  • O script pode ser lento em sistemas com muitos arquivos
  • Pressione Ctrl+C para interromper
  • Execute verificações específicas individualmente

Falsos Positivos em Processos

  • Verifique manualmente processos listados como suspeitos
  • Use o Gerenciador de Tarefas (Windows) ou ps aux (Linux/macOS)

10. Conclusão

Este script é uma ferramenta poderosa para aprendizado e auditoria básica de segurança. Ele fornece uma visão abrangente da postura de segurança do seu sistema e identifica áreas que necessitam de atenção.

Lembre-se:

🔒 Use este conhecimento para proteger sistemas
📚 Continue estudando e aprendendo
⚖️ Sempre atue dentro da legalidade
🤝 Compartilhe conhecimento de forma ética

Bons estudos e hackeie com ética! 🔒


Documento atualizado em: 21 de janeiro de 2024
Versão do manual: 1.0
Script compatível com: Windows 7+, Ubuntu 18.04+, macOS 10.13+

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages