Manual Do Aluno - Desec Pentesteprofissional
Manual Do Aluno - Desec Pentesteprofissional
Manual Do Aluno - Desec Pentesteprofissional
MANUAL DO ALUNO
Este manual vai te guiar por todas plataformas que fornecemos aos alunos, explicando o que é cada plataforma,
como usar e como concluir o treinamento.
DESEC ACADEMY é nossa plataforma de aulas, onde o aluno consome conteúdo das aulas, tem fórum para dúvidas,
baixa modelos de documentos, realiza atividades e envia tarefas para avaliação.
Ao ser aceito no curso você recebe os dados de acesso, use o seguinte link para acessar o ambiente.
http://www.desec.com.br/academy/login/index.php
Após efetuar o login você deve escolher Treinamento Pentest Profissional.
No canto esquerdo nós temos o Ranking que conforme você avança na plataforma vai ganhando mais pontos e
medalhas e logo abaixo temos uma barra de progresso.
No corpo do Academy temos o curso completo com todos os módulos, fórum, modelos de documentos, exercícios e
tarefas.
Cada módulo conta com um fórum específico para aquele módulo.
Basta clicar em criar um novo tópico para postar uma dúvida ou clicar em um tópico existente para responder a uma
postagem.
Alguns módulos possuem arquivos e modelos de documentos e para baixar basta clicar no documento/arquivo.
Alguns módulos possuem quizzes onde você deve responder algumas questões relacionadas ao que foi ensinado em
aula.
Basta selecionar a resposta que considera correta e clicar em SUBMETER logo em seguida clique em SEGUINTE
Preste atenção que os quizzes possuem um limite de tempo, então só clique em iniciar se estiver preparado.
Logo em seguida você tem o feedback e o resultado.
OBS: Preste atenção pois você tem apenas 2 tentativas, limite de tempo e a nota valida é a da última tentativa.
Alguns módulos possuem tarefas obrigatórias que devem ser entregues, estas tarefas são avaliadas e interferem na
nota final.
Para enviar uma tarefa clique em ENVIAR TRABALHO
Selecione GUARDAR ALTERAÇÕES
Nesta tela você ainda pode alterar ou reenviar o trabalho feito, assim que tiver certeza que esta tudo certo clique em
SUBMETER O TRABALHO
Uma tela de confirmação irá surgir e você deve marcar a opção e clicar em CONTINUAR.
Ao terminar você vai ver uma tela do estado do trabalho SUBMETIDO PARA AVALIAÇAO.
Basta aguardar que conforme os trabalhos são corrigidos sua nota é gerada no VLAB. Você pode prosseguir com o
curso tranquilamente.
Em alguns módulos você vai ver uma mensagem como esta:
Que indica que este módulo tem laboratórios no VLAB, você deve ir para o VLAB para finalizar estes laboratórios
antes de prosseguir com o curso.
VLAB - VIRTUAL LAB é nossa plataforma de laboratórios onde o aluno coloca em pratica tudo que aprende em aula,
alguns módulos do curso vão ter laboratórios que devem ser realizados no VLAB.
Quando você é aceito no treinamento você recebe um link para gerar sua senha do VLAB, após gerar sua senha você
pode logar na plataforma.
http://www.desec.com.br/vlab/login.php
Após se autenticar você tem acesso a plataforma do VLAB.
No topo você tem informações sobre sua pontuação, posição no ranking geral e botão para fazer download da VPN.
Logo em seguida temos os módulos disponíveis no qual contém os laboratórios práticos do treinamento.
Ao clicar no módulo podemos ver os laboratórios disponíveis para aquele módulo, o quadradinho na cor branca
indica os laboratórios não realizados, os coloridos significam que já foi realizado, e no canto direito temos o
progresso do modulo.
Ao clicar no quadradinho temos a descrição do desafio, como mostrado abaixo.
Neste caso o desafio pede para realizar a enumeração do SMB do host com IP 172.16.1.4, então você deve usar a
VPN para acessar a rede e realizar o desafio.
Exemplo: Resolvendo o desafio e encontrando a key.txt
Ao encontrar o código basta colocar o código encontrado e clicar em OK, se o código estiver incorreto você vai
receber a seguinte mensagem
Caso a resposta esteja correta o quadradinho fica colorido e a pontuação é atribuída
Como podemos ver abaixo, o desafio foi concluído
RANKING GERAL
O ranking geral mostra sua posição perante aos outros alunos, conforme você avança no VLAB vai pontuando e
conquistando posições no RANKING.
Você pode verificar o ranking geral sempre que quiser no seguinte link
http://www.desec.com.br/vlab/ranking-geral.php
Ao concluir todo o VLAB você terá uma pontuação máxima de 560 pontos, porém temos um Módulo chamado
TAREFAS DO ACADEMY.
Este módulo refere-se as tarefas exigidas no Academy (Plataforma de aulas), então todas tarefas submetidas no
Academy para avaliação são avaliadas com notas de 10 a 100 e essas notas que vão diferenciar o ranking final.
No exemplo abaixo a tarefa submetida no Academy no módulo 3 (MOD3) passou por avaliação e teve nota máxima
de 100, já as outras atividades ainda não foram corrigidas.
Com isso você consegue saber quando suas tarefas do Academy foram corrigidas e qual foi sua nota.
DHC – DESEC HACKER CHALLENGE é nossa plataforma de Capture The Flag, basicamente um campeonato hacking de
invasão de sistemas criado apenas para os alunos do curso de Pentest.
O usuário e senha para se autenticar são os mesmos do VLAB.
O DHC ocorre de tempos em tempos e todos são avisados por mensagem no Academy/E-mail e grupo no face.
O vencedor geralmente ganha prêmios, tais como, livros, mais tempo de acesso a VPN etc. Além de receber um
certificado que venceu o campeonato para exibir no currículo.
VPN
A VPN fornece acesso a uma rede de estudo no qual conta com diversos hosts, servidores Windows e Linux,
aplicações web etc.
A VPN fica disponível para download no VLAB
Para instalar a VPN você pode seguir a aula 12 do módulo 02
Resumo:
No seu Linux certifique-se que tenha o OPENVPN instalado e descompacte o arquivo dentro de /etc/openvpn/
tar xvf seuarquivovpn.tar -C /etc/openvpn/
Em seguida inicie o serviço do OPENVPN
service openvpn start
Após uns 5 segundos execute um ifconfig para ver se a interface tap subiu e pegou um IP no range 172.20.0.X que
tem rota para 172.16.1.0/24
REDE VPN DE ESTUDO
172.16.1.0/24
Tempo de acesso: O tempo de acesso da VPN é de 3 meses contado a partir da data da compra do curso. Após isso
você pode comprar um tempo adicional.
Ambiente Realístico Online é uma infra online para ataques reais, ou seja, você consegue fazer um ataque completo
através da internet.
Tudo que fornecemos de informação é o domínio de teste
www.grandbusiness.com.br
VM OFFLINE – Maquinas Virtuais OFFLINE
Fornecemos algumas maquinas virtuais que são essências para o estudo durante o treinamento, se você tem a VPN
não irá precisar das VM OFFLINE, mas caso sua VPN tenha expirado e você não quiser comprar um plano adicional,
pode baixar as VM OFFLINE e instalar usando VMWare ou Virtual Box.
As VM ficam disponíveis para download no Academy.
Suporte e Grupo
Caso necessite de suporte você pode usar o suporte via Fórum ou através de E-mail.
Via Fórum:
No ACADEMY existe um fórum para cada módulo, basta escolher o módulo no qual tem dúvida e criar um novo
tópico. Nossa equipe ou os próprios colegas do curso vão ajudar com as dúvidas.
Através de E-mail:
Basta enviar um e-mail para suporte@pentestprofissional.com.br com a dúvida, sempre que puder envie um
printscreen e detalhes sobre o problema, isso agiliza na hora de responder.
Grupo no Facebook
Entre para o grupo exclusivo do curso no facebook, teremos um chat com todos os alunos cadastrados.
https://www.facebook.com/groups/703721316436551/
CERTIFICADO
A DESEC entrou no mercado com a proposta de revolucionar o mercado de treinamento especializado, com base
nisso a DESEC não dá certificado para ninguém. Você precisa CONQUISTAR seu certificado.
Para obter nosso certificado com validação on site você precisa:
§ Assistir todas as aulas do Academy
§ Realizar todos os laboratórios do VLAB
§ Passar em todos os QUIZZES do Academy
§ Entregar todas as tarefas do Academy com nota superior a 70%
Para validar seu certificado online acesse
http://www.desec.com.br/certificate-authentication/
Digite a chave de validação e o captcha, caso o certificado seja valido você vai ver o certificado.