Invasão Empresa tal (invadir Filer Server)

Get Started. It's Free
or sign up with your email address
Invasão Empresa tal (invadir Filer Server) by Mind Map: Invasão Empresa tal (invadir Filer Server)

1. conhecer site da empresa

1.1. contatos, telefones, emails

1.2. Endereço físico da empresa

1.3. consultas whois sobre o site

1.3.1. encontrar registros do sites ips utilizados DNS, contatos tecnicos

1.4. consulta archive.org sobre o site

1.4.1. busca sobre versão antiga do site,arquivos etc

1.5. Netcraft.com

1.5.1. informações sobre o server do site

1.5.2. local do server

1.5.3. sites que usam o mesmo server ou local server

1.5.4. tecnologia como php, java

2. Rastrear usuários ou funcionários

2.1. usar blasze.tk

2.2. capturar infomações do usuário

2.3. utilizar mailtracking induzir a um link

2.4. enviar emails

2.5. engenharia social

3. Local Fisico empresa

3.1. conhecer o local

3.2. portaria prédio

3.3. catracas utilizadas no predio

3.4. andar da empresa

3.5. tipo de porta e tranca da recepção

3.6. segurança na entrada da empresa

3.7. cadastro de visitantes

3.8. cracha de visitantes

3.9. ambiente dos setores da empresa

3.10. setores mais vuneraveis

3.11. setores mais propicios a erro de segurança

3.12. conhecer pessoas, funcionarios

3.13. tendo acesso a empresa

3.14. conhecer setor de ti infra

3.14.1. conhecer alguem

3.14.1.1. email da pessoa

3.14.1.1.1. enviar emails

3.14.1.1.2. tipo de email

3.15. tecnologia utilizada S.O

3.15.1. windows

3.15.2. linux

3.15.3. MacOS

3.15.4. Programas

3.16. CFTV - segurança filmada

3.16.1. cameras instaladas

3.16.2. setores filmados

3.16.3. tipo de tecnologia

3.17. Datacenter do escritorio

3.17.1. Organização

3.17.1.1. cabeamento estruturado

3.17.1.2. equipamentos montados

3.17.1.3. rack de organização

3.17.1.4. parte eletrica

3.17.2. Equipamentos

3.17.2.1. servidores

3.17.2.1.1. Virtualização

3.17.2.1.2. AD

3.17.2.1.3. email

3.17.2.1.4. file server

3.17.2.1.5. VPN utilizado na empresa

3.17.2.2. equipamentos de rede

3.17.2.3. suwitchs

3.17.2.4. patepanel

3.17.2.5. tipo de cabos

3.17.2.5.1. cat5

3.17.3. tipo do local

3.17.4. refrigeração

3.17.4.1. arcondicionado

3.17.4.1.1. temperatura

3.17.4.2. temperatura dos equipamentos

3.17.5. segurança da porta ou entrada do mesmo

3.17.5.1. tipo de porta

3.17.5.2. controle de entrada

3.17.5.3. tipo de trancas

4. Coletar endereços de emails ao máximo

4.1. pesquisar google

4.2. theharvester

4.3. metasploit

5. Google hacking

5.1. palvras chave sobre a empresa

5.2. procurar por arquivos txt

5.3. procurar portas abertas

5.4. filtrando sobre a empresa

5.5. filtrando sobre senhas

6. usando Shodan ou Censys

6.1. busca dominios

6.2. portas abertas

6.3. porta 23 telnet

6.4. local geografico datacenter

6.5. analise de programação do sites