Identificar endereços ethernet das estações de trabalho e servidores, através da ferramenta Information Gathering” do Kali Linux version O Endereço MAC (Media Access Control) é um endereço físico associado à interface de comunicação, que conecta um dispositivo à rede. O MAC é um endereço “único”, não havendo duas portas com a mesma numeração, é usado para controle de acesso em redes de computadores. Sua identificação é gravada em hardware, isto é, na memória ROMda placa de rede de equipamentos como desktops, notebooks, roteadores, smartphones, tablets, impressoras de rede, etc O endereço MAC é formado por um conjunto de 6 bytes separados por dois pontos (“:”) ou hífen (“-”), sendo cada byte representado por dois algarismos na forma hexadecimal, como por exemplo: "00:19:B9:FB:E2:58". Cada algarismo em hexadecimal corresponde a uma palavra binária de quatro bits, desta forma, os 12 algarismos que formam o endereço totalizam 48 bits. Há uma padronização dos endereços MAC administrada pela IEEE (Institute of Electrical and Electronics Engineers) que define que os três primeiros bytes - imagem acima, chamados OUI (Organizationally Unique Identifier), são destinados a identificação do fabricante - eles são fornecidos pela própria IEEE. Os três últimos bytes são definidos pelo fabricante, sendo este responsável pelo controle da numeração de cada placa que produz. Apesar de ser único e gravado em hardware, o endereço MAC pode ser alterado através de técnicas específicas. Para identificar endereços ethernet das estações de trabalho e servidores, utilizamos da ferramenta Zenmap do kali Linux no momento da varredura na rede fizemos o seguinte levantamento. Usando o seguinte comando nmap -T4 -A -v 192.168.4.0/24 para o scaneamento extensivo da rede. Segue na tabela abaixo os endereços encontrados a cada host. IP 192.168.4.1 192.168.4.102 192.168.4.103 192.168.4.108 192.168.4.112 192.168.4.114 192.168.4.120 192.168.4.133 192.168.4.137 192.168.4.139 192.168.4.140 192.168.4.144 192.168.4.146 MAC 00:25:64:1B:D4:8B 08:00:27:5D:90:66 50:E5:49:F7:0D:1C 50:E5:49:FA:D3:B6 08:00:27:5D:90:66 50:E5:49:F8:39:38 50:E5:49:F8:54:61 50:E5:49:FA:EE:EB 50:E5:49:F8:39:80 50:E5:49:F7:11:3B 50:E5:49:F7:0B:54 50:E5:49:F7:10:14 50:E5:49:FA:D8:4E ESTAÇÃO CADMUS SYSTEMS GIGA-BYTE GIGA-BYTE CADMUS SYSTEMS GIGA-BYTE GIGA-BYTE GIGA-BYTE GIGA-BYTE GIGA-BYTE GIGA-BYTE GIGA-BYTE GIGA-BYTE SERVIDOR DELL 6248 -