- Instalação de Dependências
- Execução do Script
- Funcionalidades Principais
- Relatórios Gerados
- Recomendações de Segurança
- Avisos Importantes
- Para Estudos de Ethical Hacking
# Instalar psutil se ainda não tiver
pip install psutil# Para Windows, pode precisar do wmi também
pip install wmi# Verificar se as bibliotecas estão instaladas corretamente
python -c "import psutil; import sys; print('Dependências OK!' if 'win' in sys.platform else import wmi)"# Executar normalmente
python security_audit.py- Execute o prompt de comando como Administrador
- Navegue até o diretório do script
- Execute:
python security_audit.py# Executar como root/superusuário
sudo python3 security_audit.py# Criar alias para execução rápida (Linux/macOS)
alias security-audit="sudo python3 /caminho/para/security_audit.py"- Verifica se o sistema está atualizado
- Analisa data do último boot/reinício
- Verifica histórico de atualizações
- Identifica sistemas desatualizados
- Verifica se está ativo e configurado
- Windows: Verifica Firewall do Windows
- Linux: Verifica UFW ou iptables
- macOS: Verifica firewall do sistema
- Verifica se está instalado e ativo
- Windows: Detecta antivírus instalados
- Linux/macOS: Fornece recomendações específicas
- Verifica contas administrativas
- Identifica contas padrão (admin/administrator)
- Detecta múltiplas contas com privilégios elevados
- Verifica contas desabilitadas
- Analisa a força das políticas de senha
- Verifica tamanho mínimo de senha
- Verifica expiração de senha
- Detecta políticas fracas
- Identifica portas abertas e conexões ativas
- Lista portas escutando (LISTEN)
- Mostra conexões estabelecidas
- Detecta portas potencialmente perigosas
- Verifica DNS configurados
- Identifica uso de DNS públicos seguros
- Detecta configurações DNS potencialmente maliciosas
- Verifica arquivos críticos com permissões erradas
- Linux: Verifica /etc/passwd, /etc/shadow, etc.
- Detecta permissões excessivamente permissivas
- Busca por arquivos potencialmente maliciosos
- Procura por extensões suspeitas (.exe, .bat, .vbs)
- Verifica nomes de arquivos suspeitos
- Escaneia diretórios comuns (Downloads, Desktop)
- Verifica acessibilidade dos logs do sistema
- Windows: Event Viewer logs
- Linux: /var/log/auth.log, /var/log/secure
- macOS: Logs do sistema
- Identifica itens que iniciam automaticamente
- Windows: Pastas de Startup
- Linux: Systemd services e cron jobs
- macOS: LaunchAgents e LaunchDaemons
- Verifica se o disco está criptografado
- Windows: BitLocker
- Linux: LUKS
- macOS: FileVault
- Identifica versões vulneráveis do sistema
- Verifica contra vulnerabilidades críticas conhecidas
- CVE-2021-34527 (PrintNightmare)
- CVE-2021-1675 (Print Spooler)
- CVE-2019-0708 (BlueKeep)
- Detecta processos em execução com nomes suspeitos
- Procura por processos de ferramentas de hacking
- Identifica processos sem caminho de executável
- Formato: Estruturado em JSON
- Uso: Análise programática, integração com outras ferramentas
- Conteúdo:
{ "metadata": { "timestamp": "2024-01-21T10:30:00", "hostname": "MEU-PC", "os": "Windows", "os_version": "10.0.19044", "user": "usuario" }, "checks": { "firewall": { "status": "PASS", "details": "Firewall do Windows ativo", "recommendation": "" } } }
- Formato: Texto formatado para leitura humana
- Uso: Análise manual, compartilhamento com equipes
- Estrutura:
================================================================================ RELATÓRIO DE AUDITORIA DE SEGURANÇA DO SISTEMA ================================================================================ METADADOS: Data/Hora: 2024-01-21T10:30:00 Hostname: MEU-PC Sistema Operacional: Windows 10.0.19044 Usuário: usuario ================================================================================ VERIFICAÇÃO DE FIREWALL ================================================================================ [✓] Firewall do Sistema Detalhes: Firewall do Windows ativo
-
Corrija as falhas críticas primeiro (marcadas com ✗)
- Estas representam vulnerabilidades imediatas
- Exemplos: Firewall desativado, antivírus ausente
-
Revise os avisos (marcados com !)
- São problemas que precisam de atenção
- Exemplos: Políticas de senha fracas, muitas portas abertas
-
Implemente as recomendações do relatório
- Cada verificação inclui recomendações específicas
- Siga as sugestões para melhorar a segurança
- Execute regularmente para monitoramento contínuo
- Sugestão de frequência:
- Semanalmente para sistemas críticos
- Mensalmente para uso pessoal
- Imediatamente após grandes mudanças no sistema
| Prioridade | Ação | Descrição |
|---|---|---|
| ALTA | Atualizar Sistema | Instalar todas as atualizações críticas |
| ALTA | Ativar Firewall | Garantir que firewall está ativo |
| ALTA | Instalar Antivírus | Ter proteção antimalware atualizada |
| MÉDIA | Revisar Portas Abertas | Fechar portas desnecessárias |
| MÉDIA | Fortalecer Senhas | Implementar políticas de senha fortes |
| BAIXA | Limpar Inicialização | Remover programas desnecessários do startup |
- Use apenas em seus próprios sistemas ou com permissão explícita
- Nunca execute em sistemas de terceiros sem autorização por escrito
- Em ambientes corporativos, obtenha aprovação da equipe de TI/segurança
- Sempre faça backup antes de modificar configurações do sistema
- Backup recomendado:
- Dados importantes
- Configurações do sistema
- Registro do Windows (se aplicável)
- Algumas verificações requerem execução como administrador/root
- Sem privilégios elevados:
- Algumas verificações podem falhar
- Certas informações podem não estar disponíveis
- Resultados podem ser incompletos
- O script pode gerar falsos positivos
- Sempre verifique manualmente os resultados
- Contextualize os achados com sua configuração específica
- Exemplos de falsos positivos comuns:
- Processos legítimos com nomes similares a ferramentas
- Portas abertas para serviços necessários
- Hacking sem autorização é crime na maioria dos países
- Conheça as leis locais:
- Brasil: Lei 12.737/2012 (Lei Carolina Dieckmann)
- EUA: Computer Fraud and Abuse Act (CFAA)
- UE: Diretiva de Cibersegurança
- Penalidades podem incluir:
- Multas pesadas
- Prisão
- Restrição de uso de computadores
- Use o conhecimento para proteger, não para atacar
- Reporte vulnerabilidades de forma responsável
- Siga princípios éticos estabelecidos:
- Não cause danos
- Respeite a privacidade
- Seja honesto
- Coleta de dados do sistema operacional
- Identificação de configurações de segurança
- Análise de processos e serviços
- Verificação de conformidade com melhores práticas
- Identificação de configurações inseguras
- Recomendações de hardening
- Processos maliciosos
- Arquivos suspeitos
- Configurações alteradas
- Estruturação de dados para análise
- Formatação para diferentes públicos
- Documentação de descobertas
- Tratamento de erros robusto
- Compatibilidade multiplataforma
- Interface de usuário clara
- Hardening de Windows, Linux e macOS
- Gerenciamento de usuários e permissões
- Configuração de rede segura
- Identificação de vulnerabilidades conhecidas
- Avaliação de riscos
- Priorização de correções
- Scripting para auditorias repetíveis
- Coleta automatizada de evidências
- Geração de relatórios
- Adicionar mais verificações específicas
- Implementar varredura de malware
- Adicionar verificação de logs de aplicativos
-
Monitoramento em Tempo Real
- Desenvolver um monitor de segurança contínuo
- Alertas para mudanças suspeitas
-
Scanner de Rede
- Expanda para verificar outros dispositivos na rede
- Detecte dispositivos não autorizados
-
Análise de Logs Avançada
- Correlação de eventos
- Detecção de padrões de ataque
- CEH (Certified Ethical Hacker)
- Security+
- OSCP (Offensive Security Certified Professional)
- Livros:
- "The Web Application Hacker's Handbook"
- "Metasploit: The Penetration Tester's Guide"
- Laboratórios:
- HackTheBox
- TryHackMe
- VulnHub
- Comunidades:
- OWASP
- Reddit: r/netsec, r/cybersecurity
# Verificar atualizações pendentes
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 10
# Listar serviços em execução
Get-Service | Where-Object {$_.Status -eq 'Running'}
# Verificar conexões de rede
netstat -ano | findstr LISTENING# Verificar usuários com sudo
getent group sudo
# Verificar permissões de arquivos
ls -la /etc/passwd /etc/shadow /etc/group
# Verificar crontab
crontab -l# Verificar LaunchAgents
launchctl list | grep -v "com.apple"
# Verificar permissões
ls -la ~/Library/LaunchAgents/pip install psutil
# ou
python -m pip install --upgrade pip
pip install psutil# Execute com sudo
sudo python3 security_audit.py- O script pode ser lento em sistemas com muitos arquivos
- Pressione
Ctrl+Cpara interromper - Execute verificações específicas individualmente
- Verifique manualmente processos listados como suspeitos
- Use o Gerenciador de Tarefas (Windows) ou
ps aux(Linux/macOS)
Este script é uma ferramenta poderosa para aprendizado e auditoria básica de segurança. Ele fornece uma visão abrangente da postura de segurança do seu sistema e identifica áreas que necessitam de atenção.
🔒 Use este conhecimento para proteger sistemas
📚 Continue estudando e aprendendo
⚖️ Sempre atue dentro da legalidade
🤝 Compartilhe conhecimento de forma ética
Bons estudos e hackeie com ética! 🔒
Documento atualizado em: 21 de janeiro de 2024
Versão do manual: 1.0
Script compatível com: Windows 7+, Ubuntu 18.04+, macOS 10.13+