Kurz je určený bezpečnostným špecialistom a administrátorom, ktorí chcú začať s penetračným testovaním alebo chcú poznať problematiku penetračného testovania a zoznámiť sa s postupmi, ktoré používajú etickí hackeri pri penetračných testoch. [...]
  • CTPEN
  • Dĺžka 5 dní
  • 75 ITK bodov
  • 8 termínov
  • Bratislava (1 480 €)

    Brno (34 900 Kč)

    Praha (34 900 Kč)

Kurz je určený bezpečnostným špecialistom a administrátorom, ktorí chcú začať s penetračným testovaním alebo chcú poznať problematiku penetračného testovania a zoznámiť sa s postupmi, ktoré používajú etickí hackeri pri penetračných testoch. Kurz je určený aj tým administrátorom, ktorí neplánujú vykonávať penetračné testy, ale chcú veci vidieť aj z druhej strany, aby lepšie chápali opatrenia, ktoré by mali prijímať pri zvyšovaní miery zabezpečenia svojich sietí. Kurz je zároveň prípravou na certifikačnú skúšku CompTIA PenTest+ (nie je súčásťou kurzu).

»

Kurz je určený bezpečnostným špecialistom a administrátorom, ktorí chcú poznať problematiku penetračného testovania a zoznámiť sa s postupmi, ktoré používajú etickí hackeri pri penetračných testoch. Kurz je určený aj tým administrátorom, ktorí neplánujú vykonávať penetračné testy, ale chcú veci vidieť aj z druhej strany, aby lepšie chápali opatrenia, ktoré by mali prijímať pri zvyšovaní miery zabezpečenia svojich sietí.

Účastníci sa naučia plánovať a vykonať penetračný test s cieľom identifikovať slabé miesta a následne analyzovať získané informácie a navrhnúť potrebné opatrenia. Získate zručnosti a znalosti, ktoré budú solídnym základom pre váš vstup do sveta penetračných testerov.
Kurz je zároveň prípravou na certifikačnú skúšku CompTIA PenTest+ (nie je súčasťou kurzu).

Znalosti na úrovni kurzu CompTIA Security+

The Official CompTIA PenTest+ Student Guide (Exam PT0-002)

Požiadavky organizácie
  • Definovanie penetračného testu
  • Porovnanie štandardov a metód
  • Vyhodnotenie požiadaviek
  • Príprava dokumentácie
Určenie a spoznanie cieľa
  • Získanie základných informácií
  • Zber informácií z webu
  • OSINT
Ľudské a fyzické slabiny
  • Zneužitie ľudskej psychiky
  • Sumarizácia fyzických útokov
  • Nástroje na sociálno-inžinierske útoky
Príprava skenovania slabín
  • Plánovanie vyhľadávania slabín
  • Identifikácia obranných prvkov
  • Nástroje na skenovanie
Skenovanie
  • Skenovanie identifikovaných cieľov
  • Vyhodnotenie sieťovej komunikácie
  • Identifikovanie wifi zariadení
Analýza výsledkov skenovania
  • NMAP
  • Analýza výstupov zo skenovania
Ako sa skryť
  • Vyhnutie sa zdetekovaniu
  • Steganografia
  • Vytvorenie skrytého kanálu C&C
Zneužitie siete a cloudu
  • Zoznam zriadení
  • Útok na LAN protokoly
  • Nástroje na zneužitie
  • Odhalenie slabín cloudu
  • Útoky na cloud
WIFI siete
  • Útoky na wifi siete
  • Nástroje
Mobilné zariadenia
  • Slabiny mobilných zariadení
  • Útoky na mobilné zariadenia
  • Nástroje
Útoky na iné systémy
  • IoT
  • Slabiny virtuálnych počítačov
Webové aplikácie
  • Slabiny webov
  • Útok na spojenie
  • Modifikácia dát
  • Nástroje
Útoky na systémy
  • Vzdialený prístup
  • Analýza kódu
Testovanie prihlasovacích údajov
Sumarizácia a reporty
Odporúčanie opatrení
  • Technické opatrenia
  • Administratívne a operačné opatrenia
  • Fyzické opatrenia
Aktuálna ponuka
Školiace miesto
Jazyk kurzu

Uvedené ceny sú bez DPH.