Author(s): Júlio, Sylvain
Date: 2025
Persistent ID: http://hdl.handle.net/10314/10225
Origin: Repositório Científico da Universidade Politécnica da Guarda
Subject(s): cibersegurança; testes de intrusão; Pentest; auditorias de segurança
Author(s): Júlio, Sylvain
Date: 2025
Persistent ID: http://hdl.handle.net/10314/10225
Origin: Repositório Científico da Universidade Politécnica da Guarda
Subject(s): cibersegurança; testes de intrusão; Pentest; auditorias de segurança
A cibersegurança atual está cada vez mais presente, e tem várias formas e abordagens. Este documento apresenta uma forma de segurança ofensiva, mais proativa e preventiva, focada em testes de intrusão ou penetração (Pentest) e auditorias de segurança ofensiva. Ao longo do estágio, foram realizadas diversas atividades com o objetivo de identificar vulnerabilidades de um ponto de vista externo, tal como um ator malicioso o faria, a fim de mitigá-las, tornando o sistema globalmente mais seguro, utilizando uma variedade de ferramentas e metodologias. Inicialmente, o relatório contextualiza a importância da cibersegurança no cenário atual, destacando a necessidade crescente de proteger informações sensíveis contra ataques em um ciberespaço cada vez mais complexo e desafiante. São explorados diferentes tipos de testes de segurança ofensiva, e detalhadas as suas particularidades e aplicabilidades. O processo de um Pentest é descrito em detalhe, desde o planeamento e definição do âmbito até á conclusão e entrega de relatório de auditoria ofensiva, passando pelas diversas fases de reconhecimento, recolha de informação, exploração, escalada de privilégio e movimentação lateral. O relatório inclui alguns dos exemplos mais pertinentes das experiências ocorridas durante o estágio, partilhando assim os sucessos e fracassos, bem como as facilidades e as frustrações, sempre no sentido de evolução pessoal e profissional. Finalmente, este relatório fará referencia a tarefas desenvolvidas para a realização de um exercício de simulação de ataques de Phishing, com um alerta final sobre o perigo das hiperligações maliciosas. Este resumo sintetiza as principais atividades e resultados obtidos durante o estágio, refletindo o comprometimento com a segurança da informação e a busca constante por melhorias nas práticas de cibersegurança.