Please use this identifier to cite or link to this item: https://repositorio.unilab.edu.br/jspui/handle/123456789/7854
Title: Análise de vulnerabilidades com comando e controle em sistemas operacionais windows: comparando os riscos e avaliando técnicas de persistência
Authors: Kiacola, Marcos Domingos Simão
Keywords: Segurança da Informação
Vulnerabilidades
Windows
Comando e Controle (C2)
Issue Date: 20-Nov-2025
Citation: KIACOLA, M. D. S. (2025)
Abstract: Diante do fim iminente do suporte ao Windows 10, em outubro de 2025, e sua persistente e expressiva base de usuários, este trabalho apresenta uma análise comparativa das vulnerabilidades entre o Windows 10 e o Windows 11. O trabalho se destaca por sua abordagem prática, que envolveu o desenvolvimento de uma ferramenta de comando e controle (C2) própria, implementada na linguagem Go. Para simular um vetor de ataque realista, o agente malicioso da ferramenta foi mascarado dentro de um instalador de software legítimo, utilizando a técnica de arquivo SFX. Os experimentos foram conduzidos em ambientes controlados, onde foram executados testes de exploração e exfiltração de dados, com foco especial em três técnicas de persistência: pasta de inicialização, registro do Windows e tarefas agendadas. Os resultados demonstraram que o Windows 10 apresenta fragilidades significativas, permitindo a persistência do agente através da criação de entradas no registro e do agendamento de tarefas. Em contraste, o Windows 11 demonstrou uma resiliência superior, bloqueando ativamente a tentativa de persistência por tarefas agendadas, embora a técnica via registro ainda tenha se mostrado eficaz. Por fim, o trabalho fornece evidências práticas que reforçam a migração para o Windows 11 não como uma simples atualização, mas como uma estratégia indispensável de gestão de riscos em segurança da informação.
Description: KIACOLA, Marcos Domingos Simão. Análise de vulnerabilidades com comando e controle em sistemas operacionais windows: comparando os riscos e avaliando técnicas de persistência. 2025. 59f. Monografia - Curso de Engenharia de Computação, Instituto de Engenharias e Desenvolvimento Sustentável, Universidade da Integração Internacional da Lusofonia Afro-Brasileira, Redenção-Ceará, 2025.
URI: https://repositorio.unilab.edu.br/jspui/handle/123456789/7854
Appears in Collections:Monografias - Engenharia da Computação

Files in This Item:
File Description SizeFormat 
TCC__Marcos__Kiacola.pdf2025_mdskiacola.pdf9,36 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.