Red Team · Júnior
Superfície de ataque (inventário)
Catalogar o que o laboratório expõe: HTTPS, SSH interno, painel na VPN. Sem varredura de rede real. Escopo escrito manda o que você pode tocar.
Antes de 'testar', você lista. Superfície de ataque é o conjunto de pontos onde um adversário poderia tentar interagir: hosts, portas, apps, usuários expostos.
Briefing da NimbusCorp: HTTPS na porta 443, SSH interno na 22 (fora do escopo externo) e painel administrativo só na VPN. Escopo escrito: testar apenas www.lab-nimbus.internal. O resto vira achado no relatório. Não vira playground.
As perguntas pedem o nome desse conjunto e a porta do HTTPS.
Responda as questões abaixo
Como se chama o conjunto de pontos onde um adversário poderia interagir?
Qual porta o briefing cita para HTTPS no lab?
O texto de versão que o serviço devolve no handshake se chama banner. Cabeçalho Server com nginx/1.18.0 entra no caderno. Não entra num PoC.
Pergunta do relatório: está no CMDB? Tem CVE no escopo? A correção é do Blue. A evidência (o banner) é sua.
A pergunta pede o nome desse texto de versão.
Responda as questões abaixo
O texto de versão que um serviço devolve no handshake se chama: