Pular para o conteúdo

Red Team / Pentest

← Voltar às trilhas · ← Voltar ao índice


Ofensiva: encontrar a falha antes de quem tem má intenção, e explicar de um jeito que o time consiga corrigir.

Leia projetos/00-regras.md antes de qualquer coisa. Testar sistema de terceiros sem autorização escrita é crime — Lei 12.737/2012 e Art. 154-A. Nesta trilha isso não é detalhe burocrático: é a diferença entre profissão e processo criminal.

O que a função faz de fato

Ao contrário da imagem, a maior parte do tempo não é explorar. Num teste real:

  • Escopo e autorização vêm primeiro, sempre por escrito
  • Enumeração é a fase mais longa, e é ela que decide o resultado
  • Exploração é a menor fatia do tempo
  • Relatório é o entregável — o único artefato que o cliente lê

O guia completo, fase a fase, está em docs/pentest-completo.md.

Esta trilha é para você se

Você é teimoso de um jeito produtivo, gosta de entender como as coisas funcionam por dentro, e aceita escrever. Pentester que não escreve relatório bom não é contratado duas vezes.

Não é, se

Você quer só o acesso e não a explicação. Ou se espera mercado de entrada fácil: há menos vaga júnior aqui que em Blue Team, e quase toda vaga pede portfólio.


Pré-requisito

Fases 0 e 1 do roadmap, ~180h. E aqui o pré-requisito é mais rígido que nas outras trilhas: sem Linux, redes e um pouco de programação, você só roda ferramenta sem entender a saída.

O que mais pesa: HTTP (porque a maior parte do trabalho é web), Active Directory (porque é o alvo corporativo padrão) e linha de comando.


O caminho, em ordem

Fase 2B do roadmap, ~120h.

# O que fazer Onde
1 Fundamentos de pentest e metodologia cursos/03-red-team.md
2 Web, a fundo — é onde está o trabalho PortSwigger Web Security Academy
3 Máquinas guiadas, para pegar o loop TryHackMe
4 Máquinas sem guia, para aprender a travar Hack The Box, VulnHub
5 Active Directory no seu lab GOAD
6 Escrever relatório de verdade projetos/templates/relatorio-pentest.md

Sobre o passo 2: a Web Security Academy do PortSwigger é gratuita e é o melhor material de segurança web que existe, pago ou não. Se você fizer só uma coisa desta lista, faça ela inteira.

Plataformas completas: labs/red-team-ctf.md. Ambientes para atacar: repositorios/labs-vulneraveis.md.

O loop correto de um lab

Está em docs/metodo-de-estudo.md, e o passo que todo mundo pula é o 4: refazer do zero no dia seguinte, sem consultar nada. Resolver com walkthrough e seguir em frente não ensina.


Os projetos desta trilha

P13–P19, em projetos/03-red-team.md.

Projeto Por que importa
P13 — Relatório de pentest profissional O artefato que prova que você é contratável
P15 — Pentest do OWASP Juice Shop Cobertura web completa, num alvo que autoriza
P16 — Attack path em Active Directory O cenário corporativo real
P18 — Primeiro report válido de bug bounty Validação externa, de terceiro

Se fizer só um: P13. E faça sobre um alvo de CTF, escrevendo como se fosse cliente pagante — formato de consultoria, sumário executivo, severidade justificada por CVSS.


Ferramentas que você vai usar de verdade

Categoria Ferramentas
Interceptação web Burp Suite (a Community basta para aprender)
Varredura nmap, naabu
Recon subfinder, amass, httpx
Conteúdo e fuzzing ffuf, feroxbuster, SecLists
Active Directory BloodHound, Impacket, NetExec
Exploração Metasploit, sqlmap
Escalada PEASS-ng, GTFOBins, LOLBAS
Senhas hashcat, John
Consulta diária HackTricks, PayloadsAllTheThings

Certificações

Ordem e faixa gratuita em docs/certificacoes.md. Para esta trilha:

  • Gratuito: trilhas da TryHackMe, Bugcrowd University, PortSwigger (o conteúdo, não certificado)
  • O primeiro exame que muda entrevista: um prático e hands-on. PNPT ou CPTS custam menos que OSCP e são igualmente respeitados tecnicamente
  • OSCP: ainda é o nome que o RH reconhece, mas é caro. Não é porta de entrada, é investimento de fase 3

Nesta trilha, portfólio pesa mais que sigla. Um P13 bem escrito abre mais porta que um certificado básico.


Teste de saída

Você terminou esta trilha quando consegue, sem consultar nada:

  • Explicar o que precisa estar no documento de autorização antes de um teste
  • Enumerar um host do zero e justificar cada comando que rodou
  • Explicar e demonstrar as classes do OWASP Top 10 num alvo de lab
  • Fazer Kerberoasting num AD e explicar por que funciona
  • Escalar privilégio em Linux e em Windows, por caminhos diferentes
  • Escrever um achado com impacto de negócio, passo de reprodução e severidade justificada
  • Dizer por que você não rodaria um exploit específico num ambiente de produção

O último é o que separa profissional de entusiasta.


O que perguntam em entrevista

  • "Descreva sua metodologia num teste externo" — quer ver processo, não ferramenta
  • "Achou uma SQLi. E agora?" — testa se você pensa em impacto e em limite de escopo
  • "Como você explica risco para quem não é técnico?" — o sumário executivo virou pergunta
  • "Qual foi a falha mais interessante que você achou?" — traga uma do lab, com detalhe
  • "O cliente diz que o achado é falso positivo. Como você responde?" — evidência, reprodução, calma

Próximos passos

E o guia de pentest completo, que é a referência para consultar durante o trabalho, não para ler uma vez.


← Voltar às trilhas · ← Voltar ao índice