← CEH: avaliação ética, evidência e correções
03 / 9 · 45 MIN

Sistemas, vulnerabilidades e evidência

Valida caminhos de privilégio e interpreta achados antes da mudança.

Conceito e mecanismo

Uma vulnerabilidade depende de condições concretas. Se uma conta pode alterar um script executado com privilégios elevados, essa escrita pode influenciar a execução privilegiada. O tratamento deve abranger ficheiro, diretórios relevantes e processo de atualização. Um controlo de logging acrescenta deteção, mas não remove permissões excessivas. Na identificação de software, compara o pacote completo com avisos do fornecedor: correções por backport podem existir sem mudança para o número upstream mais recente. Isso não permite ignorar todos os alertas. É necessário confirmar a vulnerabilidade, a versão distribuída e a correção incorporada. A decisão de release deve conservar essa evidência para revisão posterior.

Aplicação guiada

Num contexto fictício APS, um teste de autenticação pode bloquear a conta usada pelo batch. Acorda contas, limites, janela e recuperação antes de o executar. Durante investigação, strings de URLs num ficheiro suspeito são pistas; não provam contactos de rede. Execução controlada, quando necessária, pertence a um ambiente isolado apropriado. Uma tarefa agendada não reconhecida deve levar a preservação de configuração e registos, validação da origem e avaliação de contenção. Não atribuas automaticamente a ação ao titular da conta administrativa. O objetivo é reduzir risco e produzir evidência utilizável, mantendo separadas capacidade técnica, legitimidade e comportamento efetivamente observado.

NA PRÁTICA

Pacote corrigido por backport: comparar identificador instalado com o aviso aplicável antes de decidir o gate.

Armadilhas comuns

Logging como remoção de privilégio; scanner como prova final; strings como tráfego; conta como pessoa; teste sem recuperação.

Tópicos relacionados: Âmbito, autorização e relatório de risco · Reconhecimento e limites da observação · Redes, perímetro e sessões

Leva esta ideia contigo

Confirma condições e preserva evidência antes de generalizar o achado.

Criar conta

Referência: Security testing and assessment · CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)

Certified Ethical Hacker® e CEH® são marcas registadas de EC-Council. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por EC-Council. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.