Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/39366| Title: | Explorando o framework empire: estímulo à aprendizagem de C2 por meio de desafios CTF. |
| Other Titles: | Exploring the Empire framework: stimulating C2 learning through CTF challenges. |
| Authors: | CARMO, Victor Hugo Rodrigues do OLIVEIRA, Diego Santana de |
| Advisor: | SANCHEZ, Arnaldo Napolitano |
| Other contributor: | GUTIERRES, Rodrigo Tessari Rondão RIZO, André Castro |
| type of document: | Artigo Científico |
| Keywords: | Informação - segurança;Frameworks;Educação |
| Issue Date: | 4-Jul-2025 |
| Publisher: | 288 |
| Citation: | CARMO, Victor Hugo Rodrigues do; OLIVEIRA, Diego Santana de. Explorando o framework empire: estímulo à aprendizagem de C2 por meio de desafios CTF. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025. |
| Abstract: | Este trabalho apresenta um exercício prático para o curso de Segurança da Informação da FATEC Araraquara, com foco em despertar o interesse dos alunos pela segurança ofensiva. Para isso, foi desenvolvido um Capture the Flag (CTF) de comando e controle (C2) utilizando o framework Empire. O CTF envolve a intrusão de um computador com uma conta de administrador local, escalada de privilégios, movimento lateral e a captura de uma flag em um servidor Windows Server 2008 R2. O Empire foi escolhido devido à sua extensa biblioteca de módulos e facilidade de uso. A atividade prática demonstra de forma eficaz as etapas de um ataque cibernético, contribuindo para a conscientização e discussão sobre a importância da segurança da informação. This paper presents a a practical exercise for the Information Security course at FATEC Araraquara, focused on arousing students' interest in offensive security. For this purpose, a Command and Control (C2) Capture the Flag (CTF) was developed using the Empire framework. The CTF involves intruding a computer with a local administrator account, privilege escalation, lateral movement, and capturing a flag on a Windows Server 2008 R2. Empire was chosen due to its extensive library of modules and ease of use. The practical activity effectively demonstrates the steps of a cyberattack, contributing to awareness and discussion about the importance of information security. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/39366 |
| Appears in Collections: | Trabalhos de Conclusão de Curso |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| segurancadainformacao_2025_01_victorhugorodriguesdocarmo_explorandooframeworkempireestimulo.pdf | 461.46 kB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.