Penetrační testování a etický hacking (HCK1)

Bezpečnost, Kyberbezpečnost

Kurz Penetrační testování a etický hacking je určen administrátorům Windows a Linux serverů. V rámci školení se naučí používat základní nástroje a techniky pro hacking. Školení demonstruje praktické možnosti útoků na sítě LAN a lokální stroje (primárně klientské Windows). Po absolvování tohoto kurzu budete schopni používat bezpečnostní distribuci KALI linux pro kontrolu vlastních systémů.

TOTO ŠKOLENÍ VÁM POMŮŽE:

  • Zlepšit schopnost identifikovat bezpečnostní hrozby
  • Získat praktickou zkušenost s nástroji a technikami
  • Získat komplexní přehled o kybernetické bezpečnosti

KDO BY SE MĚL KURZU ZÚČASTNIT?

  • IT technici a specialisté
  • Administrátoři serverů
  • Vývojáři softwaru
  • Bezpečnostní specialisté

Praktická cvičení

Celé školení se skládá z mnoha praktických labů v prostředí Windows i Linux, včetně bezpečnostních distribucí jako Kali Linux. Vzhledem k neustálému vývoji v oblasti kyberbezpečnosti se může konkrétní obsah cvičení a použitých nástrojů lišit od zde uvedených.
Hlavní myšlenka a zaměření školení však zůstávají zachovány a vždy se přizpůsobují aktuálním trendům a výzvám v kyberbezpečnosti.

KDE A KDY KURZ PROBÍHÁ?



S námi máte na výběr: Přijďte na kurz osobně do naší učebny, nebo se ke kurzu připojte online. Vámi preferovanou formu můžete zvolit v průběhu objednávky. Více informací k hybridní formě školení naleznete zde.

Odemkněte potenciál svých zaměstnanců. Každé školení z naší nabídky přizpůsobíme konkrétním cílům i lidem.
Potřebujete školení přímo u vás ve firmě, nebo upravit obsah a délku na míru? ICT Pro je ideální řešení. Školit můžeme také v angličtině.

Poptat kurz na míru

Náplň kurzu:

Skrýt detaily
  • Základní příkazy ve Windows pro práci s uživateli, procesy, sítí, službami a registrem
    1. Analýza provozu příkazem netstat a jeho parametrů
    2. Popis konfiguračních souborů a registrů souvisejících se síťovými službami
  • Základy použití analyzátoru sítí Wireshark a Network Monitor v prostředí windows
    1. Analýza protokolů TCP, UDP a IP
    2. Zachycení hesla v síti
    3. Analýza protokolů na linkové vrstvě např. CDP
    4. Model klient-server v sítíc
    5. Zachycení a ukázka analýzy protokolů ARP, http, FTP, DNS a DHCP, RDP, IPSec, Skype a dalších
    6. Použití filtrů ve Wireshark
    7. Základy unix příkazů pro práci v síti
    8. Ukázka snifování v Linuxu
    9. Změna MAC adresy ve Windows
  • Úvod do etického hackingu
    1. Dělení útočníků a jejich motivace
    2. Možnosti získávání zpráv o cíli
    3. Nástroje hackerů pro Linux a Windows
    4. Základy inventarizace a použití skenerů na síťové vrstvě
    5. Ukázka různých druhů skenerů. Použití skenerů pro ohledání vyšších vrstev.
    6. Skenování netbiosu
  • Specializované skenery a jejich použití pro kontrolu WWW serverů
    1. Odhalování snifferů pomocí specializovaných nástrojů
    2. Použití nezávislých databází slabin a zranitelností.
    3. Možnosti inventarizace pomocí protokolů vyšších vrstev např. přes LDAP, SNMP a další
  • Základy virů, jejich dělení a postup odstranění virové nákazy spojený s praktickou ukázkou
    1. Použití nástrojů od sysinternals
    2. Ověření a odstranění nákazy pomocí specializovaných antivirových nástrojů
    3. Způsoby manipulace jádra a paměti škodlivým kódem a rootkity
    4. Seznámení s rootkity a postupy pro jejich identifikaci a odstranění
    5. Použití trojanů pro ovládnutí systému
    6. Praktické odstranění trojanů z operačního systému
  • Popis útoků na síťové vrstvě
    1. Zachytávání hesel a demonstrace útoku „Man in the middle“
    2. Ukázka použití programu ettercap pro zachytávání hesel
    3. Formy útoků na protokoly a služby konkrétně DNS, ARP, http a další
    4. Možnosti přímých útoků na síťová zařízení
    5. Ukázka DoS útoků, vyhladovění tabulky MAC adres atd.
  • Obcházení firewallů, IDS a honeypotů
    1. Možnosti logování běžné a nestandardní aktivity
    2. Zajištění odezvy na nestandardní aktivitu v síti
    3. Ukázka monitorovacích a detekčních nástrojů
    4. Demonstrace útoků na WWW a proxy servery
    5. Útoky na IPv6
    6. Kontrola zabezpečení Web serveru MS IIS
  • Ochrana vzdálených přístupů pomocí VPN a možné potenciální útoky
    1. Možnosti zvýšení privilegií na vzdáleném systému a ukázka ovládnutí vzdáleného systému
    2. Možnosti obrany proti technikám hackerů pomocí šifrování – SSL a IPSec a dalších speciálních technik
  • Činnosti prováděné po zjištění napadení počítače
    1. Dohledávání aktivity útočníka
    2. Skrývání stop nelegální aktivity
    3. Možnosti standardních prostředků bezpečnostního auditu
Předpokládané znalosti:
Znalosti práce s OS Windows a Linux. Základní orientace v problematice bezpečnosti v sítích TCP/IP.
Doporučený předchozí kurz:
Základy TCP/IP protokolu (TCP1)
Doporučený následný kurz:
Penetrační testování a etický hacking v sítích WAN (HCK2)
Časový rozvrh:
3 dny (9:00-17:00)
Cena za osobu:
18 800,00 Kč (22 748,00 Kč včetně 21% DPH)

Ukázka prostředí a výuky