Основы этичного хакинга
О чём курс
Для подготовки к сертификационному экзамену Certified Ethical Hacker (CEH) здесь разбирают инструменты и методологии поиска уязвимостей в корпоративных сетях. Материал переработан для русскоязычных специалистов и сфокусирован на практическом применении методов пентеста.
Внутри разбираются ключевые этапы работы специалиста по безопасности: от проведения киберразведки (OSINT) и сканирования сетей до эксплуатации систем и анализа вредоносного ПО. Особое внимание уделено атакам на беспроводные сети, веб-приложения и техникам социальной инженерии, закрепляемым через систему из 165 тестов. Курс подойдет новичкам в IT и системным администраторам, которые планируют сменить специализацию на пентестинг. После обучения вы будете понимать логику атак на инфраструктуру и сможете самостоятельно проводить аудит защищенности систем.
Программа обучения
- Что такое "этичный хакинг"
- Вступление
- Модели атак
- Методология этичного хакинга
- Основы сетей
- Модели, топологии
- Сети, транспорт, архитектура
- Облачные сервисы
- Тест по модулю 2
- Основы информационной безопасности
- Немножко фундаментальных знаний
- Технологии безопасности
- Будь готов! Всегда готов!
- Тест по модулю 3
- Цифровой след и киберразведка
- OSINT, DNS
- Пассивная разведка, Google hacking, IoT
- Тест по модулю 4
- Сканировыание сетей
- Пинги, Скан портов
- Скан уязвимостей, Манипуляции с пакетами, Техники уклонения
- Тест по модулю 5
- Перечисление (Enumeration)
- Сервисы, RPC, RMI, SMB
- SNMP, SMTP, Web-Based
- Тест по модулю 6
- Хакинг систем
- Эксплойты, сбор/взлом паролей
- Сторона клиента, фаззинг, постэксплуатация
- Тест по модулю 7
- Малвари и прочая гадость
- Вирус, Червь, Троян, Ботнет, Вымогатель, Дроппер, Полиморф
- Анализ малвари - статика, динамика
- Создание малвари, инфраструктура
- Тест по модулю 8
- Снифферы
- Утилиты, Детект снифферов, Анализ
- Спуфинг-атаки (ARP, DNS, DHCP, sslstrip) и их обнаружение
- Тест по модулю 9
- Социальная инженерия
- Принципы, Претекстинг, Физическая соц.инженерия
- Фишинговые атаки, Беспроводная соц.инженерия, Автоматизация
- Тест по модулю 10
- Безопасность беспроводных сетей
- Wi-Fi - типы, аутентификация, шифрование, BYOD, атаки
- Bluetooth - сканирование, атаки. Мобильные устройства
- Тест по модулю 11
- Атака и защита
- Атаки на веб-приложения - OWASP, XSS, SQL injection
- Dos, Buffer Overflow, Heap Spraying, Гориз.перемещение, Защита
- Тест по модулю 12
- Порядок
- Для дальнейших тренировок
Другие материалы автора 1
АЧ Александр Чумилин Все материалыОтзывов пока нет. Будьте первым!
Это не розничная цена — это ваш взнос в складчину. Мы собираем группу участников и делим между ними стоимость официального доступа: каждый платит только свою долю, а получает весь материал. Чем больше участников, тем меньше взнос. После того как сумма собрана, мы оформляем официальный доступ и раздаём материалы всем, кто участвовал.
Нажмите кнопку «Получить доступ» на этой странице и следуйте инструкциям. Вас переведёт на форму оплаты — доступны все современные способы (карта, СБП, электронные кошельки). После оплаты на почту придёт письмо с доступом: материалы выдаются в разделе «Мои складчины» на нашем основном сайте skladchik.org. Учтите: в России skladchik.org открывается только через ускоритель интернета (VPN) — настроить его можно за пару минут по инструкции на skladchik-kak-voiti.online.
Да, конечно. Все материалы — видео, PDF, дополнительные файлы — можно скачать к себе на компьютер и пользоваться ими сколько угодно, без ограничений по времени. Ссылки остаются активными в вашей библиотеке «Мои складчины».