Diferenças

Aqui você vê as diferenças entre duas revisões dessa página.

Link para esta página de comparações

Ambos lados da revisão anterior Revisão anterior
Próxima revisão
Revisão anterior
sc:demonstracoes_de_ataques [2026/06/08 13:36] – mazierosc:demonstracoes_de_ataques [2026/10/02 11:19] (atual) – maziero
Linha 1: Linha 1:
 +====== Demonstrações de Ataques ======
  
 +Esta atividade consiste em produzir uma demonstração prática **e didática** de um determinado ataque e das possíveis defesas contra o mesmo.
 +
 +=== Ataques sugeridos ===
 +
 +  * ARP spoofing
 +  * Clickjacking
 +  * Connection hijacking
 +  * Container or VM escaping
 +  * Cross-site request forgery
 +  * Cross-site scripting
 +  * DDoS, DRDoS
 +  * Directory traversal
 +  * Dirty Cow
 +  * DNS spoofing
 +  * E-mail spoofing
 +  * Fileless malware
 +  * Format string attack
 +  * Hash collision
 +  * Heap overflow
 +  * Heartbleed
 +  * IP spoofing
 +  * Malicious data file (pdf, jpg, doc, ...)
 +  * Meltdown
 +  * Null pointer dereference
 +  * [[https://owasp.org/projects/top-ten|OWASP Top 10]] (escolher uma vulnerabilidade)
 +  * Race condition attack (tocttou)
 +  * Remote denial of service
 +  * Return-Oriented Programming
 +  * Return to LibC
 +  * Rootkit
 +  * Session hijacking
 +  * ShellShock
 +  * Spectre
 +  * SQL injection
 +  * Stack overflow
 +  * WEP/WPA cracking
 +  * ... (sugestões são bem-vindas)
 +
 +Diversas outras técnicas de ataque estão descritas [[https://attack.mitre.org/techniques|neste site]].
 +
 +=== Grupos ===
 +
 +^data ^ ataque ^ grupo ^
 +| 18/11 |  |  |
 +| 18/11 |  |  |
 +| 18/11 |  |  |
 +| 18/11 |  |  |
 +| 18/11 |  |  |
 +| 25/11 |  |  |
 +| 25/11 |  |  |
 +| 25/11 |  |  |
 +| 25/11 |  |  |
 +| 25/11 |  |  |
 +| 27/11 |  |  |
 +| 27/11 |  |  |
 +| 27/11 |  |  |
 +| 27/11 |  |  |
 +| 27/11 |  |  |
 +| 02/12 |  |  |
 +| 02/12 |  |  |
 +| 02/12 |  |  |
 +| 02/12 |  |  |
 +| 02/12 |  |  |
 +
 +Cada aluno ou grupo será designado responsável por um ataque e deverá fazer:
 +
 +  * Uma apresentação (em PDF) explicando em que consiste o ataque (contexto/ambiente do ataque, vulnerabilidade explorada, princípio de funcionamento, resultados), qual a infraestrutura/plataforma e ferramentas usadas para a demonstração, uma descrição passo a passo (sucinta) do ataque e quais as possíveis defesas contra ele.
 +  * Uma **demonstração prática** (e didática) :-O do ataque em sala de aula, contemplando:
 +    * aspectos conceituais do ataque
 +    * ataque com sucesso
 +    * possíveis estratégias de defesa
 +    * ataque sem sucesso (usando uma defesa)
 +
 +O PDF produzido deverá ser enviado ao professor pelo Moodle até o dia 17/11.