· offense

Sobre a coluna de ofensiva

O que esperar dos posts de segurança ofensiva: técnicas, tooling, infra de Red Team e estudos de caso.

Esta categoria reúne anotações sobre segurança ofensiva: técnicas, ferramentas, infraestrutura de Red Team, simulação de adversários e estudos de caso. A ideia não é o tutorial passo-a-passo — é entender o porquê das técnicas, o que falha quando elas falham e como adaptá-las a ambientes reais.

Tópicos previstos:

  • Reconnaissance e enumeração em ambientes corporativos
  • Active Directory: ataques modernos contra Kerberos, ADCS e relações de confiança
  • Command & Control: design, opsec e infraestrutura redirector → teamserver
  • Detection evasion: bypass de EDR, AMSI, ETW e named pipes
  • Cloud abuse: identidade e privilégios em Azure / AWS / GCP

Exemplo de bloco de código (só pra validar o highlight):

def kerberoast(domain: str, username: str, password: str) -> list[str]:
    """Solicita tickets TGS de contas com SPN e devolve hashes pra crackear."""
    spns = enumerate_spns(domain, username, password)
    tickets = [request_tgs(spn) for spn in spns]
    return [extract_hash(t) for t in tickets]

Este post é um placeholder pra validar o layout. Os posts reais virão em seguida.

#meta#red-team