<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança das portas by Kiotaka Aianokoji</title>
      <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26</link>
      <description>Uma parede com secções</description>
      <language>en-us</language>
      <pubDate>2025-10-08 17:53:27 UTC</pubDate>
      <lastBuildDate>2025-10-08 18:07:09 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Portas TCP/UDP são pontos lógicos onde serviços escutam (por exemplo, 22/SSH, 80/HTTP, 3389/RDP). “Ataque a portas” é qualquer operação para descobrir, sondar, sobrecarregar ou explorar serviços que estejam ouvindo nessas portas — desde simples varreduras até exploração de falhas específicas do serviço.</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624084877</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:54:53 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624084877</guid>
      </item>
      <item>
         <title>1. Port scanning (varredura de portas)</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624086499</link>
         <description><![CDATA[<p>Como funciona (alto nível): um atacante envia pacotes TCP/UDP para uma faixa de portas para identificar quais estão abertas/filtradas/fechadas.</p><p><br></p><p>Variedades: TCP SYN scan (só inicia handshake), TCP Connect, UDP scan, stealth scans (FIN/NULL/Xmas) que tentam evitar detecção.</p><p><br></p><p>Impacto: descoberta de superfície de ataque; primeiro passo para explorações.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:56:15 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624086499</guid>
      </item>
      <item>
         <title>2. Banner grabbing / fingerprinting</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624086870</link>
         <description><![CDATA[<p>Como funciona: consultar o serviço aberto para obter sua “banner” (versão/identificação) e inferir software/vulnerabilidades conhecidas.</p><p><br></p><p>Impacto: permite escolher exploits conhecidos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:56:36 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624086870</guid>
      </item>
      <item>
         <title>3. Force brute / credential stuffing em serviços com autenticação (SSH, RDP, FTP, web login)</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087105</link>
         <description><![CDATA[<p>Como funciona: tentativa massiva de credenciais (senhas fracas, combos vazados). Usa muitas conexões a portas específicas.</p><p><br></p><p>Impacto: comprometimento de contas e de hosts.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:56:49 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087105</guid>
      </item>
      <item>
         <title>4. Exploração de vulnerabilidades do serviço</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087271</link>
         <description><![CDATA[<p>Como funciona: quando um serviço escutando numa porta tem um bug (buffer overflow, RCE, etc.), um atacante envia pacotes especialmente crafted para explorar esse bug.</p><p><br></p><p>Impacto: execução remota, escalonamento de privilégio, pivoting.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:56:57 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087271</guid>
      </item>
      <item>
         <title>5. Denial of Service (DoS) e Distributed DoS (DDoS)</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087505</link>
         <description><![CDATA[<p>Como funciona: inundar a porta/serviço com tráfego (SYN flood, UDP amplification via DNS/NTP/SSDP), esgotando recursos.</p><p><br></p><p>Impacto: indisponibilidade do serviço.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:57:08 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087505</guid>
      </item>
      <item>
         <title>6. Port forwarding / NAT abuse e pivoting</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087681</link>
         <description><![CDATA[<p>Como funciona: explorar regras de encaminhamento (ou configurar backdoor / túnel) para acessar portas internas não expostas publicamente.</p><p><br></p><p>Impacto: acesso lateral à rede interna.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:57:16 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087681</guid>
      </item>
      <item>
         <title>7. TCP reset / session hijacking / man-in-the-middle em protocolos não seguros</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087884</link>
         <description><![CDATA[<p>Como funciona: interferir em conexões usando pacotes RST ou interceptando tráfego em redes não confiáveis.</p><p><br></p><p>Impacto: interrupção ou espionagem de comunicações.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:57:25 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624087884</guid>
      </item>
      <item>
         <title>Picos incomuns de conexões a uma porta (métricas de taxa por segundo).</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624088896</link>
         <description><![CDATA[<p>Logs de autenticação com tentativas repetidas de falha (usuários inexistentes, IPs distintos).</p><p><br></p><p>Conexões SYN sem completar handshake (SYN flood).</p><p><br></p><p>Serviços que começam a cair ou consumir CPU/memória.</p><p><br></p><p>Pacotes UDP de resposta inesperada (amplificação).</p><p><br></p><p>Entradas de firewall bloqueadas por muitas regras em curto período.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:58:06 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624088896</guid>
      </item>
      <item>
         <title>Fundamentos (sempre)</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624089719</link>
         <description><![CDATA[<p>Fechar portas não usadas — nenhum serviço desnecessário ouvindo.</p><p><br></p><p>Aplicar o princípio do menor privilégio e segmentação de rede — isolar serviços críticos em VLANs / ZTNA / microsegmentação.</p><p><br></p><p>Patching contínuo — manter SOs e serviços atualizados; priorizar CVEs críticos.</p><p><br></p><p>Inventário e varredura periódica — tenha um inventário de serviços/portas e revise regularmente (auditoria interna).</p><p><br></p><p>Registrar e monitorar (logging + SIEM) — coletar logs de firewall, hosts e serviços; alertar por padrões anômalos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:58:49 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624089719</guid>
      </item>
      <item>
         <title>Controle de acesso e autenticação</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624089974</link>
         <description><![CDATA[<p>Autenticação forte — chaves públicas para SSH (desabilitar senhas), MFA para acessos remotos, senhas fortes e rotation.</p><p><br></p><p>Restrição por endereço IP / listas brancas — só permitir acesso externo de IPs confiáveis (VPN ou regras específicas).</p><p><br></p><p>Usar VPN / jump hosts / bastion hosts para administração remota (não expor RDP/SSH diretamente à Internet).</p><p><br></p><p>Desabilitar serviços inseguros (Telnet, FTP sem TLS, SMBv1).</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:59:01 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624089974</guid>
      </item>
      <item>
         <title>Firewall, filtragem e rate limiting</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090253</link>
         <description><![CDATA[<p>Firewalls em camadas — host-based (pf, iptables/nftables, firewalld, Windows Defender Firewall) + rede (perimeter firewall).</p><p><br></p><p>Política “deny by default” — permitir só portas/serviços necessários.</p><p><br></p><p>Rate limiting / connection limiting — impedir bruteforce e SYN flood (limitar conexões por IP/segundo).</p><p><br></p><p>Filtragem de geolocalização (se aplicável) — bloquear países que não precisam acessar serviços.</p><p><br></p><p>Bloqueio de portas comuns para bots (ex.: bloquear 23/Telnet, 137–139/445 quando não necessários).</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:59:15 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090253</guid>
      </item>
      <item>
         <title>Proteções específicas para serviços</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090611</link>
         <description><![CDATA[<p>SSH: desabilitar login root, usar apenas chaves, desabilitar senhas, usar AllowUsers/AllowGroups, fail2ban ou mecanismos equivalentes.</p><p><br></p><p>RDP: exigir NLA, usar RD Gateway ou VPN; monitorar tentativas de login; aplicar patches.</p><p><br></p><p>HTTP/HTTPS: WAF na frente de aplicações web; TLS forte; reduzir exposição de banners; atualizações do servidor web/app.</p><p><br></p><p>DNS/NTP/UDP services: proteger contra amplificação — restringir recursão, aplicar rate-limits, não permitir servidores abertos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:59:35 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090611</guid>
      </item>
      <item>
         <title>Detecção e resposta</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090765</link>
         <description><![CDATA[<p>IDS/IPS (network + host) — Snort/Suricata, OSSEC/Wazuh para detectar escaneamentos, assinaturas e anomalias.</p><p><br></p><p>Alertas para padrões típicos — múltiplos SYNs sem ACK, varredura de portas sequencial, tentativas repetidas de login.</p><p><br></p><p>Playbooks de resposta — isolamento rápido do host, coleta de logs, investigação, remediação (patch, reset creds).</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:59:43 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090765</guid>
      </item>
      <item>
         <title>Hardening e higiene</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090939</link>
         <description><![CDATA[<p>Remover banners/versões públicas — por exemplo, configurar servidores para não expor versão do software.</p><p><br></p><p>Segmentação de serviços críticos — banco de dados não diretamente acessível; exposição apenas via aplicação.</p><p><br></p><p>Senhas e chaves gerenciadas — vaults (HashiCorp Vault, Azure Key Vault, etc.).</p><p><br></p><p>Teste de penetração / varredura autorizada — pentests regulares e scanners de vulnerabilidade para identificar portas/serviços inseguros.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 17:59:53 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624090939</guid>
      </item>
      <item>
         <title>Exemplo: bloquear todas as portas exceto algumas no nftables (exemplo simplificado) </title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624099000</link>
         <description><![CDATA[<p>(Adapte à sua distribuição/necessidade.)</p><p><strong>Exemplo: fail2ban (conceito)</strong> — bloqueia IP após X falhas de autenticação para um serviço (SSH); ótimo contra brute force.</p>]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/3663386968/a8e8de2beaf239fd907506cc0b7a59dc/Captura_de_tela_2025_10_08_150218.png" />
         <pubDate>2025-10-08 18:04:59 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624099000</guid>
      </item>
      <item>
         <title>Desligar serviços/portas não usados.</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624099714</link>
         <description><![CDATA[<p> Aplicar firewall com política deny-by-default.</p><p><br></p><p> Habilitar autenticação forte (chaves, MFA).</p><p><br></p><p> Forçar VPN/Jump host para administração remota.</p><p><br></p><p> Implementar rate limiting e detecção (IDS/IPS).</p><p><br></p><p> Atualizar e patchar regularmente.</p><p><br></p><p> Monitorar logs + configurar alertas.</p><p><br></p><p> Fazer varreduras e pentests periódicos.</p><p><br></p><p> Isolar serviços críticos por segmentação.</p><p><br></p><p> Manter inventário e gestão de configuração.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 18:05:34 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624099714</guid>
      </item>
      <item>
         <title>Mudar portas padrão (por exemplo, SSH 22 → 2222) pode reduzir ruído de bots, mas não é uma defesa robusta — é apenas aplainar o ruído. Não substitui firewalls, autenticação forte e patching.</title>
         <author>kiotakaaianokoji</author>
         <link>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624100572</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-10-08 18:06:08 UTC</pubDate>
         <guid>https://padlet.com/kiotakaaianokoji/ece150yybhxduy26/wish/3624100572</guid>
      </item>
   </channel>
</rss>
