Para estudar segurança da informação, você precisa de um ambiente controlado. Máquinas virtuais são a melhor opção.
Uso Ético e Legal
Todo o conteúdo desta aula é voltado exclusivamente para ambientes controlados e autorizados. A invasão de sistemas sem autorização configura crime previsto no art. 154-A do Código Penal Brasileiro (invasão de dispositivo informático), com pena de reclusão de 1 a 4 anos. Nunca pratique técnicas em sistemas de terceiros sem autorização explícita por escrito.
Veja também: Preparando o terreno para os primeiros passos de configuração do laboratório.
🐧 Distribuições Linux para Segurança
Sistemas Especializados
Essas distribuições já vêm com centenas de ferramentas de segurança pré-instaladas, economizando horas de configuração e garantindo compatibilidade entre as ferramentas.
O ecossistema de distribuições Linux voltadas para segurança evoluiu muito em 2025-2026. Cada distro tem um perfil diferente: algumas são generalistas (Kali, Parrot), outras são especializadas em subáreas como análise de malware (REMnux) ou privacidade extrema (Tails). Conhecer as diferenças permite escolher a ferramenta certa para cada tarefa.
🔴 Kali Linux
A Distribuição Mais Popular em 2026
Desenvolvida e mantida pela Offensive Security, é o padrão da indústria para pentesting profissional. Em 2026, chegou à versão 2026.1, com kernel 6.18.
Ferramenta nova (2025.4): hexstrike-ai, servidor MCP que conecta agentes de IA a ferramentas de segurança
evil-winrm-py: execução remota via Windows Remote Management
Novidades em 2025-2026:
Kali 2026.1 (mar/2026): kernel 6.18, modo BackTrack (homenagem ao BackTrack, precursor do Kali, em seu 20º aniversário), 8 novos programas adicionados aos repositórios
Kali 2025.4 (dez/2025): suporte a temas de cor no Xfce, reorganização de ferramentas no GNOME em pastas por categoria, 3 ferramentas especializadas novas
Kali 2025.3: reintegração do suporte Nexmon para chipsets Broadcom/Cypress Wi-Fi, habilitando monitor mode e injeção em dispositivos como Raspberry Pi
CARsenal (rebrand do CAN Arsenal): integração de pentest veicular e forense digital num ambiente unificado, refletindo o crescimento do setor de segurança de veículos conectados
Variantes do Kali:
Variante
Uso principal
Kali Linux Live (USB)
Uso sem instalação, portátil
Kali Linux VM (OVA/VMDK)
Lab fixo em VirtualBox ou VMware
Kali WSL2
Windows 10/11, integrado ao terminal
Kali NetHunter
Android (dispositivos compatíveis)
Kali Cloud
AWS, Azure, GCP (imagens prontas)
Kali ARM
Raspberry Pi, dispositivos embarcados
🦜 Parrot Security OS
Alternativa Leve e Developer-Friendly em 2026
Similar ao Kali em cobertura de ferramentas, mas com foco adicional em privacidade, forense digital e ambiente de desenvolvimento. Versão 7.0 lançada em dezembro de 2025, baseada em Debian 13.
Rolling release: ferramentas sempre na versão mais recente, sem esperar releases
Funciona como overlay do Arch Linux (instala por cima do Arch) ou como live ISO independente
Disponível como imagem em AWS, Azure e GCP
Consome cerca de 330 MB de RAM em idle, extremamente leve
Docker e dispositivos ARM suportados
Quando usar o BlackArch:
Quando precisar de uma ferramenta que não está no Kali/Parrot
Quando quiser total controle sobre o sistema base (filosofia Arch)
Para pesquisa avançada ou work custom com ferramentas bleeding-edge
Curva de Aprendizado
O BlackArch assume familiaridade com Arch Linux. A documentação é mais esparsa que a do Kali. Recomendado somente após dominar o Kali.
🔬 REMnux
Especialista em Análise de Malware
Distribuição voltada exclusivamente para análise de malware e engenharia reversa. Versão 8 lançada em 2024, celebrando 15 anos do projeto. Baseada em Ubuntu 24.04 LTS.
Contém Aircrack-ng para auditoria de redes sem fio
Útil em operações OSINT que exigem anonimato
Não é voltado para pentest ativo, mas para investigação anônima
📊 Tabela Comparativa de Distribuições
Distro
Base
Foco
Ferramentas
RAM Idle
Nível
Ideal Para
Kali Linux
Debian
Pentest geral
600+
~500 MB
Iniciante/Pro
Pentest, CTF, cert. OSCP
Parrot Security
Debian
Pentest + Dev + Privacidade
600+
~350 MB
Iniciante/Pro
Dev, privacidade, forense
BlackArch
Arch
Pentest avançado
2.850+
~330 MB
Avançado
Pesquisa, ferramentas raras
REMnux
Ubuntu
Malware/RE
200+
~600 MB
Intermediário/Pro
Análise de malware
Tails
Debian
Privacidade/Anonimato
30+
~500 MB
Iniciante
OSINT anônimo, proteção
Metasploitable 2
Ubuntu
Alvo vulnerável
N/A
~256 MB
N/A
Prática de exploração
🗺️ Fluxograma de Escolha da Distro
flowchart TD
A[Preciso de uma distro de segurança] --> B{Qual é o objetivo?}
B --> C[Pentest geral / CTF]
B --> D[Análise de malware]
B --> E[Privacidade / OSINT anônimo]
B --> F[Pesquisa avançada / ferramentas raras]
C --> G{Nível de experiência?}
G --> H[Iniciante / Intermediário]
G --> I[Avançado / customização total]
H --> J[Kali Linux ou Parrot Security]
I --> K[BlackArch Linux]
D --> L[REMnux]
E --> M[Tails OS]
F --> K
J --> N{Prefere ambiente mais leve?}
N --> O[Sim: Parrot Security]
N --> P[Não ou não importa: Kali Linux]
🎯 Sistemas Vulneráveis para Prática
Sistema Intencionalmente Vulnerável
Sistemas vulneráveis são usados APENAS em laboratório isolado, nunca conectados à internet ou a redes de produção.
Metasploitable 2
Uma VM Linux repleta de vulnerabilidades intencionais para praticar exploração de forma segura e legal.
Serviços desatualizados (vsftpd 2.3.4 com backdoor, UnrealIRCd backdoor)
Configurações inseguras (Samba aberto, NFS mal configurado)
Aplicações web vulneráveis (DVWA, Mutillidae, phpMyAdmin exposto)
Senhas fracas e contas padrão
Metasploitable 3
Versão mais moderna, baseada em Windows Server 2008 R2 (para prática em ambientes Windows) ou Ubuntu 14.04.
DVWA (Damn Vulnerable Web Application)
Aplicação web intencionalmente vulnerável, instalável em qualquer servidor PHP. Cobre SQL Injection, XSS, CSRF, File Upload, Command Injection e outros vetores OWASP Top 10.
VulnHub e HackTheBox (VMs offline)
Plataformas que distribuem VMs vulneráveis prontas para praticar cenários realistas de comprometimento.
💿 Máquinas Virtuais Prontas
Economize Tempo
Muitos sistemas já estão disponíveis em formato de VM, prontos para uso. Útil para começar rapidamente sem passar pelo processo de instalação.
Antes de qualquer exploit ou teste destrutivo, crie um snapshot da VM limpa. Assim você restaura o estado original em segundos.
🪟 Kali Linux no Windows via WSL2
WSL2: Windows Subsystem for Linux 2
O WSL2 permite rodar o Kali Linux diretamente no Windows 10/11, sem precisar de VM dedicada. Ideal para quem já usa Windows e quer ter o Kali disponível rapidamente.
Requisitos:
Windows 10 versão 2004+ (Build 19041+) ou Windows 11
Virtualização habilitada na BIOS/UEFI
Instalação passo a passo:
# 1. Habilitar WSL e VirtualMachinePlatform (PowerShell como Administrador)dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestartdism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart# 2. Reiniciar o computador, depois definir WSL 2 como padrãowsl --set-default-version 2# 3. Instalar Kali Linuxwsl --install --distribution kali-linux# 4. Verificar instalaçãowsl --list --verbose
Após a instalação inicial do Kali WSL:
# Atualizar todos os pacotessudo apt update && sudo apt full-upgrade -y# Instalar metapacote com as ferramentas mais usadas (~2 GB)sudo apt install kali-linux-default -y# Instalar Win-KeX (ambiente gráfico no Windows)sudo apt install kali-win-kex -y# Iniciar Win-KeX com integração de janelakex --win -s
Limitações do WSL2 para pentest:
Sem acesso direto a interfaces de rede para monitor mode (sem suporte nativo a raw sockets em modo Wi-Fi)
Sem suporte a Bluetooth para ferramentas de RF
Para pentest de rede avançado, VM dedicada ainda é recomendada
🔐 Conexão VPN para Plataformas
Conectando ao TryHackMe e HackTheBox
Muitas plataformas de prática requerem conexão VPN para acessar os laboratórios remotos.
OpenVPN
O cliente mais comum para conexão com plataformas de segurança.
# Baixar o arquivo .ovpn do TryHackMe (na área do usuário > Access)# Depois conectar:sudo openvpn --config seu-usuario.ovpn# Verificar se a interface tun0 foi criadaip a show tun0
Discussão: qual das duas você escolheria para o laboratório da disciplina? Por quê?
🧪 Atividade 4: Rodar uma Ferramenta Pré-Instalada e Ver a Versão
Objetivo: confirmar que as ferramentas do Kali funcionam corretamente e explorar o ambiente.
No terminal do Kali (VM ou WSL2):
# Ver versão do Nmapnmap --version# Ver versão do Metasploit Frameworkmsfconsole --version# Ver versão do Burp Suite Communityburpsuite --version 2>/dev/null || echo "Abrir via menu: Applications > Web Application Analysis > burpsuite"# Listar todas as ferramentas de reconhecimento disponíveisls /usr/share/kali-menu/applications/ | head -20# Rodar um scan básico no localhost para testar o Nmapnmap -sV 127.0.0.1
Resultado esperado: versões exibidas, saída do Nmap com portas do localhost. Anote as versões encontradas.