CEH. Этичный хакинг и тестирование на проникновение v8
О чём курс
Курс «Специалист: Этичный хакинг (Ethical Hacking and Penetration Testing)» представляет собой комплексную программу подготовки, направленную на освоение навыков выявления и устранения уязвимостей в смешанных компьютерных сетях. Данная программа разработана для специалистов, стремящихся глубоко понять методы работы хакеров, чтобы эффективно применять оборонительные практики и обеспечивать надежную защиту информационных систем. Курс получил официальное одобрение министерства обороны США и по праву считается фундаментальным пособием для сотрудников служб безопасности, работающих в условиях современных киберугроз.
В процессе обучения слушатели погружаются в детальное изучение архитектуры компьютерных систем и сетей. Программа охватывает широкий спектр тем: от анализа типичных уязвимостей сетевых протоколов и операционных систем до изучения последовательностей сложных атак. Уникальность курса заключается в том, что он предлагает взгляд на безопасность «глазами хакера», что позволяет предвидеть действия злоумышленников и выстраивать проактивную защиту. Вы научитесь не только обнаруживать слабые места, но и разрабатывать рекомендации по укреплению защищенности инфраструктуры.
Формат обучения максимально ориентирован на практику. Слушатели получают доступ к специально подготовленной лаборатории, где развернуты различные операционные системы, включая Windows Server (2003, 2008, 2012), Windows XP, 7, 8 и BackTrack 5. Это позволяет отрабатывать навыки взлома и защиты в контролируемой среде. Каждый модуль сопровождается подробным мануалом с пошаговым описанием лабораторных работ, скриншотами промежуточных результатов и таймингом. Кроме того, в состав курса входят дополнительные материалы: 6 DVD-дисков с хакерскими утилитами (общим объемом 20 ГБ), учебник на 3000 страниц с иллюстрациями и 10-часовой видеокурс по использованию более 300 инструментов для тестирования на проникновение.
По окончании обучения вы будете обладать практическими навыками сбора информации, сканирования сетей, взлома паролей, эксплуатации уязвимостей (включая переполнение буфера и SQL-инъекции), а также противодействия троянам, вирусам, DoS-атакам и другим угрозам. Вы научитесь тестировать веб-серверы, беспроводные сети и мобильные платформы, а также обходить системы обнаружения вторжений и фаерволлы. Этот курс — идеальный выбор для тех, кто хочет стать профессионалом в области кибербезопасности, обладающим реальным опытом проведения пентестов и глубоким пониманием механизмов защиты данных.
Программа обучения
Модуль 1. Введение в этичный хакинг Основные термины безопасности Угрозы информационной безопасности и векторы атак Концепции хакинга Этапы хакинга Типы хакерских атак Контроль информационной безопасности Практическая работа: Изучение концепций и подготовка лаборатории Модуль 2. Сбор информации Концепции рекогносцировки Угрозы неавторизованного сбора информации Методологии сбора информации Инструменты сбора информации Меры противодействия сбору информации Тестирование на возможность сбора информации Практическая работа: Применение техник по сбору информации Модуль 3. Сканирование Что такое сканирование сети Типы сканирования Методология сканирования Техники сканирования открытых портов Техника скрытого сканирования Инструменты сканирования Техники уклонения от систем обнаружения вторжений Сбор баннеров Сканирование уязвимостей Построение сетевых диаграмм уязвимых хостов Подготовка прокси Техники туннелирования Анонимайзеры Спуфинг IP адреса и меры противодействия Тестирование на возможность сканирования Практическая работа: Сканирование компьютеров лаборатории и идентификация сервисов Модуль 4. Перечисление Концепции перечисления Техники перечисления Перечисление NetBIOS Перечисление SNMP Перечисление UNIX Перечисление LDAP Перечисление NTP Перечисление SMTP Перечисление DNS Меры противодействия перечислению Тестирование на возможность перечисления Практическая работа: Применение техник перечисления Модуль 5. Хакинг системы Архитектура операционной системы Слабые точки операционной системы Методология хакинга системы Последовательность хакинга системы Взлом паролей Повышение привилегий Выполнение приложений Скрытие файлов Скрытие следов Тестирование на проникновение посредством атаки на систему Практическая работа: Применение техник по взлому паролей и повышению привилегий в операционных системах Модуль 6. Трояны и бэкдоры Что такое троян Как работают трояны Типы троянов Методы обнаружения троянов Меры противодействия троянам Анти-троянское ПО Тестирование на проникновение с помощью трояна Практическая работа: Тестирование работы шелл-трояна, реверсного трояна, скрытого трояна Модуль 7. Вирусы и черви Концепции вирусов и червей Работа вируса Типы вирусов Компьютерные черви Отличие червей от вирусов Анализ вредоносного ПО Меры противодействие вирусам Тестирование на проникновение с помощью вируса Практическая работа: Изучение вирусов различных типов Модуль 8. Снифферы Концепции сниффинга Как работает сниффер? Типы сниффинга Аппаратные анализаторы протоколов SPAN порт MAC атаки DHCP атаки ARP атаки Спуфинг атака Отравление кэша DNS Инструменты сниффинга Меры противодействия сниффингу Практическая работа: Применение техники активного сниффинга для получения передаваемых по сети данных и подмены запросов Модуль 9. Социальная инженерия Концепции социальной инженерии Техники социальной инженерии Имперсонация в социальных сетях Кража личности Меры противодействия социальной инженерии Тестирование на проникновение посредством социальной инженерии Практическая работа: Применение набора средств социальной инженерии SET из состава BackTrack Модуль 10. Отказ в обслуживании Концепции Denial-of-Service Что такое DDoS атака Техники DoS/DDoS атак Бот сети Изучение примера реализация DDoS атаки Инструменты проведения DoS атак Меры противодействия DoS атакам Инструменты защиты от DoS Тестирование на подверженность DoS атакам Практическая работа: Применение техник проведения DoS атаки для вывода из строя сервисов учебных серверов. Модуль 11. Перехват сеанса Концепции перехвата сеанса Ключевые техники перехвата сеанса Процесс перехвата сеанса Типы перехвата сеанса Перехват на прикладном уровне Перехват на сетевом уровне Инструменты для перехвата сеанса Меры противодействия перехвату сеанса Тестирование на перехват сеанса Практическая работа: Применение техник перехвата сеанса для получения доступа к ресурсам учебных серверов Модуль 12. Хакинг веб-серверов Концепции веб-серверов Типы атак на веб-серверы Методология атаки на веб-сервер Инструменты взлома веб-серверов Меры противодействия взлому веб-серверов Управление исправлениями Повышение безопасности веб-серверов Тестирование на возможность взлома веб-сервера Практическая работа: Дефейс учебного веб-сервера посредством эксплуатации уязвимости с помощью Metasploit Framework Модуль 13. Хакинг веб-приложений Концепции веб-приложений Угрозы веб-приложениям Методология атаки на веб-приложения Инструменты взлома веб-приложений Меры противодействия взлому веб-приложений Инструменты защиты веб-приложений Тестирование на возможность взлома Практическая работа: Выполнение отраженной и сохраненной XSS атаки Модуль 14. SQL инъекции Концепции SQL инъекции Тестирование на SQL возможность инъекции Типы SQL инъекций Слепая SQL инъекция Методология SQL инъекции Примеры применения SQL инъекции Средства для выполнения SQL инъекции Скрытие SQL инъекции от IDS Меры противодействия SQL инъекции Практическая работа: Взлом учебного веб-сервера с помощью SQL инъекций Модуль 15. Хакинг беспроводных сетей Концепции беспроводных сетей Шифрование в беспроводных сетях Угрозы беспроводным сетям Методология взлома беспроводных сетей Обнаружение беспроводных устройств Анализ трафика беспроводных сетей Проведение атаки на беспроводную сеть Взлом шифрования беспроводных сетей Инструменты хакинга беспроводных сетей Атаки на Bluetooth Меры противодействия атакам на беспроводные сети Инструменты защиты беспроводных сетей Тестирование на проникновение в беспроводных сетях Практическая работа: Нахождение точек доступа, сниффинг, де-аутентификация, взлом ключей WEP, WPA, WPA2 и расшифровывание Wi-Fi трафика Модуль 16. Хакинг мобильных платформ Векторы атаки на мобильные платформы Взлом Android OS Техники и инструменты получения прав администратора Android Взлом iOS Техники и инструменты джейлбрейка Взлом Windows Phone OS Уязвимости Windows Phone 8 Взлом BlackBerry Атаки на телефоны BlackBerry Управление мобильными устройствами Инструменты и рекомендации по защите мобильных устройств Тестирование на проникновение в мобильные платформы Практическая работа: Изучение инструментов для проведения атак на мобильные устройства Модуль 17. Обход систем обнаружения вторжений, фаерволлов и Honey Pot Концепции IDS, фаерволлов и Honey Pot Системы IDS, фаерволлов и Honey Pot Уклонение от IDS Обход фаерволлов Обнаружение Honey Pot Инструменты обхода фаерволлов Противодействие обходу систем обнаружения Тестирование на проникновения сквозь системы обнаружения вторжений и фаерволлы Практическая работа: Изучение возможностей уклонения от систем обнаружения Модуль 18. Переполнение буфера Концепции переполнения буфера Методология переполнения буфера Примеры переполнения буфера Обнаружение переполнения буфера Инструменты обнаружения переполнения буфера Меры противодействия переполнению буфера Инструменты защиты от переполнения буфера Тестирование на проникновение с помощью переполнения буфера Практическая работа: Создание программы, уязвимой к переполнению буфера и повышение привилегий с использованием переполнения буфера Модуль 19. Криптография Концепции криптографии Алгоритмы шифрования Криптографические средства Инфраструктура открытых ключей Шифрование почты Шифрование диска Инструменты шифрования диска Криптографические атаки Средства криптоанализа Практическая работа: Изучение алгоритмов шифрования и средств стеганографии Модуль 20. Тестирование на проникновение Концепции тестирования на проникновение Типы тестирования на проникновение Техники тестирования на проникновение Фазы тестирования на проникновение Дорожная карта тестирования на проникновение Сервисы тестирования на проникновение Инструменты тестирования на проникновение
Теги курса
Другие материалы школы 12
С Специалист Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.