Como um Pentester Pensa? A Revolução do Pentest Contínuo na Cibersegurança
Netconn
0:00 / 0:00
Como um Pentester Pensa? A Revolução do Pentest Contínuo na Cibersegurança
80 просмотров · 2 месяца назад
Netconn
43 подписчика
80 просмотров · 2 месяца назад
Neste vídeo, conversamos com Rodrigo Colozio Trujillo, especialista do time ofensivo da Netconn, sobre os bastidores da cibersegurança e as principais diferenças entre o Pentest Tradicional e o Pentest Contínuo.
Rodrigo explica como a ferramenta Spectra (EASM) revolucionou a operação, economizando tempo na fase de reconhecimento e atuando como um "mini pentester" no dia a dia. Além de compartilhar sua jornada de transição de carreira para a área ofensiva, ele detalha um caso real de sucesso explorando a vulnerabilidade React Shell em tempo recorde.
Se você quer entender como os hackers operam, a importância da organização em projetos contínuos e busca dicas para ingressar na área de segurança da informação, este vídeo é para você!Neste vídeo você vai aprender:
As desvantagens do Pentest tradicional em relação ao tempo.
Como funciona o Spectra e o gerenciamento de superfície de ataque (EASM).
A diferença entre scanners genéricos e a jornada contínua da Netconn.
Dicas valiosas para quem quer iniciar na carreira de Pentester.
Gostou do conteúdo? Deixe seu like, inscreva-se no canal e ative o sininho para não perder nossos próximos vídeos sobre cibersegurança! 🔒💻
00:00 - Introdução: Pentest Tradicional vs. Visão Hacker
00:52 - Apresentação: Quem é Rodrigo Trujillo e sua atuação na Netconn
01:44 - O que é o Spectra (EASM) e como ele otimiza o tempo?
02:54 - O Spectra substitui o trabalho de um Pentester?
03:50 - Scanner Tradicional vs. Pentest Contínuo
05:29 - Transição de carreira e evolução profissional no Pentest
07:02 - A importância da organização em projetos contínuos
07:59 - Caso Real: Explorando a vulnerabilidade "React Shell"
10:27 - De onde vem a paixão por explorar sistemas?
11:19 - Dicas para quem quer começar na área de Segurança Ofensiva