ЭТИЧНЫЙ ХАКИНГ
КОД 003
Подготовка этичных хакеров
научить применять методики и программные средства, используемые хакерами, для проведения аудита информационной безопасности
- 24 ак. часов
- Очно / дистанционно
стоимость обучения
40 000 ₽
за одного слушателя · включая раздаточные материалы
- Удостоверение о повышении квалификации
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
научить применять методики и программные средства, используемые хакерами, для проведения аудита информационной безопасности
Слушателям представляются раздаточные материалы. По окончании обучения слушателям выдается Удостоверение о повышении квалификации установленного образца и Сертификат учебного центра
для кого этот курс
- Специалисты по информационной безопасности, ит-аудиторы
// программа обучения
Что внутри курса
- современная хакерская атака
- классический тест на проникновение
- сканирование на наличие уязвимостей
- анализ конфигурации систем
- комплексный подход к тестированию на проникновение
- обзор методологий тестирования защищённости
- управление проектом по тестированию защищенности
- виды отчетов
- обзор средств виртуализации для построения собственной тренировочной площадки
- установка и настройка Kali Linux и Сканер-ВС в виртуальной лаборатории
- основы Linux
- Kali Linux: обзор утилит и настройка
- практика: настройка виртуальной среды для занятия
- принципы документирования
- инструменты документирования
- работа с информацией
- сбор информации по открытым источникам: искусство запросов Google
- footprinting: определение адресов, имен ресурсов, используемых технологий. Инструменты: dig, whois, harvester
- сбор информации о сотрудниках организации по открытым источникам
- практика: собрать данные по определенной организации, структурировать собранные данные
- сканирование портов с помощью NMAP
- анализ баннеров сервисов
- ручной поиск уязвимостей: специализированные поисковики, сайты вендоров и т.п
- практика: просканировать сервер-жертву nmap и собрать данные об уязвимостях
- принципы работы сканеров уязвимостей
- обзор сканеров: Nessus, OpenVAS, Сканер-ВС
- практика: просканировать сервер-жертву с помощью сканера, подготовить отчет по тестированию защищенности
- какие пароли выбирают пользователи?
- пароли по умолчанию
- методы подбора паролей
- практика: подбор паролей
- основы HTTP для этичного хакера
- уязвимости, связанные с непроверяемыми полями ввода данных
- применение локальных прокси-серверов
- атаки Cross Site Scripting
- атаки методом SQL-инъекции
- проведение MITM-атаки с использованием ARP-спуфинга
- фреймворк Metasploit: структура и возможности
- поиск подходящих эксплойтов
- использование консоли Metasploit для эксплуатации уязвимостей
- использование графического интерфейса Armitage для эксплуатации уязвимостей
- атаки на клиентское ПО: захват браузера с помощью BeeF
- поддержание доступа: установка бэкдора и его применение
- практика: работа с Metasploit
// результат обучения
Чему вы научитесь
- методологий тестирования на проникновение
- рисков, связанных с проведением активного аудита, и мер по их минимизации
Требования к подготовке
- базовая подготовка в области информационных технологий и информационной безопасности, в том числе: базовые навыки администрирования ОС Windows, Linux; знание принципов организации межсетевого взаимодействия, принципов организации и структуры кадров основных протоколов стека TCP/IP
// запись на курс
Подготовка этичных хакеров
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru