Certified Ethical Hacker

2 участника

О чём курс

Курс Certified Ethical Hacker (CEH) представляет собой комплексную программу профессиональной подготовки, направленную на освоение дисциплины этичного хакинга и защиты сетевых инфраструктур. Программа разработана для IT-специалистов, работающих в сфере сетевой безопасности, которые стремятся углубить свои знания, стать экспертами в области противодействия киберпреступности и научиться мыслить как злоумышленники для эффективного выстраивания защиты своих организаций. Основная цель обучения заключается в формировании глубокого понимания принципов работы компьютерных систем и методов их защиты от современных кибератак.

В процессе обучения слушатели погружаются в специфику работы хакеров, изучая их мышление, тактики и инструментарий. Это позволяет не просто теоретически изучить угрозы, но и на практике освоить навыки сканирования, тестирования систем на проникновение и выявления слабых мест в безопасности. Курс охватывает широкий спектр тем: от правовых аспектов этичного хакинга и международного законодательства до глубокого технического анализа уязвимостей, включая работу с веб-серверами, базами данных, беспроводными сетями и операционными системами, такими как Linux.

По окончании курса выпускники получают набор компетенций, необходимых для обеспечения комплексной безопасности предприятия. Они учатся собирать информацию о целях, выполнять профессиональное сканирование сетей, предотвращать взломы паролей и эскалацию привилегий, а также эффективно противостоять вирусам, троянам, червям и снифферам. Особое внимание уделяется защите от DoS-атак, перехвату пользовательских сессий, SQL-инъекциям и переполнению буфера. Кроме того, слушатели осваивают методы физической защиты систем и противодействия криптографическим атакам.

Формат обучения включает предоставление специализированных учебных пособий и дополнительных материалов, необходимых для полноценного усвоения программы. Обучение построено таким образом, чтобы слушатель мог последовательно пройти путь от понимания этики и правовых основ до выполнения полноценных тестов на проникновение. Прохождение данного курса является важным шагом для любого специалиста по безопасности, желающего повысить свою квалификацию, научиться предвидеть действия злоумышленников и выстраивать надежную стратегию защиты, соответствующую современным вызовам киберпространства.

Программа обучения

Модуль 1. Введение в правомерный хакинг, этика и законность Понимание правомерного взлома Цели правомерного взлома Навыки правомерного хакера Терминология правомерного хакинга Основные этапы хакинга Технологии хакинга Типы атак Типы тестирования Соблюдение законности Модуль 2. Законы о взломе Законы, действующие в различных штатах США Международные законы о киберпреступлениях Модуль 3. Сбор целевой информации Понимание конкурентной разведки Методы сбора информаци Социальная инженерия Модуль 4. Google hacking Что такое взлом Google Что хакер может сделать с уязвимым сайтом Использование Google в качестве прокси-сервера Листинг каталога Поиск файлов и каталогов Взлом базы данных Google Инструмент SiteDigger Goolink scanner Goolag scanner Google protocol Модуль 5. Сканирование Что такое сканирование Метододология и типы сканирования системы Цели сканирования Техники туннелирования Спуфинг IP адресов Модуль 6. Перечисление Что такое перечисление Метододология и типы перечисления системы Нулевая сессия NetBIOS Инструменты PS Tool SNMP перечисление LDAP перечисление NTP перечисление SMTP перечисление Web перечисление Модуль 7. Взлом системы: взлом паролей, эскалация привелегий, скрытие файлов Самый простой способ получения пароля Типы паролей Пассивные атаки из Интернет Активные Интернет атаки Offline атаки Взлом паролей Контрмеры от взлома паролей Эскалация привелегий Переполнение буфера Понимание RootKit Скрытие файлов Понятия стеганографии Модуль 8. Трояны и бэкдоры Что такое троян Трояны и бэкдоры Типы троянов Порты, используемые троянами Классические трояны Стелс-трояны Контрмеры против троянов Проверка системы с помощью System File Verification Модуль 9.Вирусы и черви Вирусы и черви Типы вирусов Методы обнаружения вирусов Модуль 10. Сбор данных из сети: снифферы Понимание связи хост-хост Как работает сниффер Контрмеры против снифферов Обход ограничений свичей Как работает ARP Понимание MAC Flooding и DNS Spoofing Модуль 11. Социальная инженерия Что такое социальная инженерия Человеческая слабость Офисные работники Типы социальной инженерии Контрмеры Политики безопасности Модуль 12. Фишинг Что такое фишинг Методы фишинга Процесс фишинга Типы фишинговых атак Анти-фишинг-инструменты Модуль 13. Взлом электронной почты Ведение Уязвимости Инструменты взлома Защита аккаунтов Модуль 14. Отказ службы Отказ службы DDoS атаки Как работают BOT/BOTNET Контрмеры против DoS/DDos атак Модуль 15. Захват сессии Захват сессии Опасности, связанные с захватом сесии Предотвращение захвата сессии Модуль 16. Взлом Web-сервера Как работает вэб-сервер Уязвимости вэб-серверов Атаки на вэб-сервер Методы упрочнения вэб-серверов Модуль 17. Уязвимости вэб-приложений Уязвимости вэб-приложений Методы аутентификации Перехват аутентификации Модуль 18. Взлом паролей вэб-приложений Механизмы аутентификации Способы взлома паролей Инструменты взлома паролей Инструменты защиты Модуль 19. Атака приложений: SQL-инъекции SQL-инъекция Поиск SQL-инъекции SQL-инъекция c использованием динамических строк Контрмеры против SQL-инъекции Модуль 20. Взлом беспроводной сети Wi-Fi и Ethernet Аутентификация и методы взлома Использование Wireless sniffers для определения SSID MAC-фильтры и MAC-spoofing Неконтролируемые (rogue) точки доступа Методы беспроводного взлома Защита беспроводных сетей Модуль 21. Физическая безопасность сайтов Компоненты физической безопасности Понимание физической безопасности Меры обеспечения физической безопасности Что предпринять после нарушения безопаности Модуль 22. Взлом системы Linux Основы Linux Компиляция ядра Linux Установка модулей ядра Linux Методы упрочнения Linux Модуль 23. Обход сетевой безопасности: обход системы обнаружения вторжений (IDS), ловушек и брандмауэры Типы систем обнаружения вторжений (IDS) и методы уклонения Виды брандмауэров и техники уклонения Модуль 24. Переполнение буфера Переполнение буфера Типы переполнения буфера и методы их обнаружения Контрмеры против переполнения буфера Модуль 25. Шифрование Методы шифрования Типы шифрования Сравнение потоковых и блочных шифров Создание открытых и закрытых ключей Алгоритмы шифрования Криптографические атаки Модуль 26. Выполнение теста на проникновение Оценка безопасности Шаги тестирования Правовая основа тестирования Инструменты для автоматизированного тестирования Результаты тестирования

Складчина создана 12 мая 2013 г. · описание обновлено 2 мая 2026 г.

Теги курса

Инструменты
70 000 ₽