Auditoria completa da própria rede: mapeamento de todos os dispositivos e serviços com Nmap, resultando em uma visão documentada da superfície de ataque doméstica.
O processo
O trabalho combina descoberta de hosts, varredura de portas e identificação de serviços para responder três perguntas: o que está conectado, o que cada dispositivo expõe e o que não deveria estar exposto. Cada serviço encontrado é documentado — um inventário que serve de baseline: qualquer coisa nova que apareça na rede se torna imediatamente visível.
Numa casa cheia de dispositivos IoT (vários deles com firmware customizado — ver o projeto do BK7231N), saber exatamente o que fala com o quê é o primeiro passo de segurança.
Stack
- Nmap — descoberta de hosts, portas e serviços
- Análise de superfície de ataque — o que está exposto e para quem
- Documentação de rede — inventário como baseline de segurança