Pesquisa - Laboratórios - Redes - Segurança

Ravens Research Group on Advanced Vulnerability Exploration and Network Security

Grupo de pesquisa dedicado ao estudo avançado de cibersegurança, redes de computadores, vulnerabilidades, defesa cibernética e análise de ameaças.

Esta página reúne a visão geral do grupo, os laboratórios disponíveis no repositório e as orientações para uso acadêmico e experimental, incluindo preparação de ambiente Kali Linux.

Logo do Ravens Research Group
CibersegurançaEstudo de ameaças, vulnerabilidades, defesa e resposta.
RedesExperimentos com protocolos, DNS, SMTP e tráfego de rede.
CriptografiaLaboratórios com OpenSSL, AES, RSA, chaves e certificados.
Ambiente KaliRoteiros para instalação do Kali Linux e Metasploitable2 no VirtualBox.

Grupo de Pesquisa RAVENS

Visão do grupo

O RAVENS atua na interseção entre pesquisa acadêmica, formação de recursos humanos e aplicações práticas em segurança digital.

O grupo desenvolve estudos, projetos e experimentos em cibersegurança, redes, vulnerabilidades, defesa cibernética e análise de ameaças.

Network Security Threat Hunting CTI Criptografia Fraudes Digitais

Linhas de atuação

  • Segurança em redes de computadores.
  • Detecção e mitigação de ataques cibernéticos.
  • Análise de malware e ameaças avançadas.
  • Cyber Threat Intelligence e Threat Hunting.
  • Criptografia aplicada e protocolos seguros.
  • Fraudes digitais e segurança bancária.

Objetivos do RAVENS

Pesquisa aplicada

Produzir pesquisa científica aplicada em cibersegurança e redes.

Formação

Formar alunos de graduação e pós-graduação em temas avançados.

Experimentação

Desenvolver soluções experimentais e provas de conceito.

Integração

Integrar ensino, pesquisa e extensão em segurança cibernética.

Impacto

Contribuir para o fortalecimento da segurança cibernética nacional.

Documentação

Produzir roteiros reprodutíveis, claros e orientados à prática.

Repositório e estrutura

Como usar

  1. Clone o repositório.
  2. Entre na pasta do projeto.
  3. Escolha o roteiro desejado.
  4. Registre evidências, comandos, saídas, chaves, certificados e prints.
git clone https://github.com/peotta/ravens.git cd ravens

Pré-requisitos

  • Linux, macOS ou Windows 10/11 com WSL.
  • OpenSSL.
  • dnsutils ou bind9-dnsutils.
  • Python 3, quando necessário.
  • Conta Google com autenticação em dois fatores e senha de app para o laboratório SMTP.
  • Para os laboratórios de segurança ofensiva, instalar uma máquina Kali Linux conforme o roteiro indicado no Lab Kali 01.
sudo apt update && sudo apt install -y openssl dnsutils python3

Laboratórios

Lab Kali 01 - Instalação do Kali Linux

Preparação da máquina Kali Linux para uso nos laboratórios de segurança ofensiva, análise e testes controlados.

Pré-requisito para os laboratórios que utilizam ferramentas de segurança, validação de ambiente e experimentação em máquina virtual.

Kali Linux - Virtualização - Ambiente de laboratório
Abrir laboratório

Lab Kali 02 - Instalação do Metasploitable2 no VirtualBox

Configuração do Metasploitable2 como ambiente vulnerável controlado para práticas de segurança e análise.

Conteúdos: VirtualBox, importação de máquina virtual, rede de laboratório e preparação de ambiente para testes.

Metasploitable2 - VirtualBox - Ambiente vulnerável
Abrir laboratório

Lab 1 - Enviando e-mail via SMTP do Google

Compreensão do fluxo SMTP autenticado com STARTTLS e boas práticas no uso do Gmail.

Conteúdos: senha de app, handshake TLS, cabeçalhos SMTP, envio automatizado e autenticação.

SMTP - Gmail - STARTTLS
Abrir laboratório

Lab - Criptografia Simétrica

Uso prático de AES e modos de operação como CBC e GCM.

Conteúdos: geração de chaves, IV, PBKDF2, padding, integridade e riscos de reutilização de IV.

AES - CBC - GCM - OpenSSL
Abrir laboratório

Lab - Criptografia Assimétrica com OpenSSL

Aplicação de RSA e curvas elípticas em geração de chaves, assinatura e certificados.

Conteúdos: genpkey, assinatura, verificação, CSR e certificado autoassinado.

RSA - ECC - CSR - Certificados
Abrir laboratório

Lab - DNS

Compreensão da resolução de nomes, registros DNS e práticas seguras.

Conteúdos: dig, TTL, DNSSEC, CAA, zone transfer e riscos de amplification.

DNS - dig - DNSSEC - CAA
Abrir laboratório

Boas práticas e segurança

Cuidados essenciais

  • Nunca publique senhas, tokens ou chaves privadas.
  • Use RSA com pelo menos 3072 bits ou curvas elípticas modernas.
  • Documente versões de ferramentas e parâmetros usados.
  • Evite expor serviços internos por DNS público.

Contexto histórico

DNS surgiu nos anos 1980 para resolver nomes na ARPANET. Diffie-Hellman e RSA datam dos anos 1970. AES consolidou-se no fim dos anos 1990.

Compreender esse percurso ajuda a conectar redes, criptografia e História da Computação.

Como contribuir

Contribuição

  1. Abra uma issue com sua sugestão.
  2. Faça um fork do repositório.
  3. Envie um pull request com as modificações.
  4. Mantenha o conteúdo em português e reprodutível.

Sugestões futuras

Novos laboratórios podem abordar TLS, mTLS, Zero Trust, Wireshark, tcpdump e forense digital.

Conteúdo sob CC BY-NC 4.0, salvo indicação contrária.