Progresso da sala: 0%0/35 pts

Red Team · Júnior

Superfície de ataque (inventário)

Catalogar o que o laboratório expõe: HTTPS, SSH interno, painel na VPN. Sem varredura de rede real. Escopo escrito manda o que você pode tocar.

Antes de 'testar', você lista. Superfície de ataque é o conjunto de pontos onde um adversário poderia tentar interagir: hosts, portas, apps, usuários expostos.

Briefing da NimbusCorp: HTTPS na porta 443, SSH interno na 22 (fora do escopo externo) e painel administrativo só na VPN. Escopo escrito: testar apenas www.lab-nimbus.internal. O resto vira achado no relatório. Não vira playground.

As perguntas pedem o nome desse conjunto e a porta do HTTPS.

Responda as questões abaixo

Como se chama o conjunto de pontos onde um adversário poderia interagir?

Qual porta o briefing cita para HTTPS no lab?

O texto de versão que o serviço devolve no handshake se chama banner. Cabeçalho Server com nginx/1.18.0 entra no caderno. Não entra num PoC.

Pergunta do relatório: está no CMDB? Tem CVE no escopo? A correção é do Blue. A evidência (o banner) é sua.

A pergunta pede o nome desse texto de versão.

Responda as questões abaixo

O texto de versão que um serviço devolve no handshake se chama: