Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Продължителност 35 часa
Съдържание и теми, включени в курса
Въведение в етичното хакерство
- Основи на етичното хакерство и информационната сигурност
- Киберзаплахи, уязвимости и повърхности за атаки
- Концепции, фази и методологии на етичното хакерство
- Контроли за информационна сигурност и рамки за сигурност
- Видове хакери, атаки и вектори на атаки
- Правни, регулаторни и етични съображения
- Въведение в AI в етичното хакерство и киберсигурността
- Концепции за Cyber Kill Chain и MITRE ATT&CK
Проследяване и разузнаване
- Основи на разузнаването
- Пасивно и активно събиране на информация
- Идентифициране на целевата инфраструктура и повърхностите за атаки
- Разузнаване чрез търсачки
- WHOIS, DNS и IP разузнаване
- Проследяване на уебсайтове и организации
- Разузнаване чрез имейл и социални медии
- Откриване на облачна и мрежова инфраструктура
- OSINT инструменти и техники
- Разузнаване и анализ на информация с помощта на AI
Сканиране на мрежи
- Концепции и методологии за сканиране на мрежи
- Откриване на хостове и сканиране на портове
- TCP, UDP и ICMP сканиране
- Идентифициране на услуги и операционни системи
- Прихващане на банери
- Картографиране на мрежата и откриване на топологията
- Сканиране за уязвимости
- Съображения за защитни стени и IDS
- Инструменти за сканиране и автоматизация
- Анализ на мрежата с помощта на AI
Изброяване
- Концепции и техники за изброяване
- Изброяване на Windows и Linux
- Изброяване на NetBIOS и SMB
- Изброяване на SNMP
- Изброяване на LDAP и директорийни услуги
- Изброяване на DNS и SMTP
- Изброяване на потребители, групи и споделени ресурси
- Разузнаване на Active Directory
- Противодействия срещу изброяване
- Автоматизирани техники за изброяване
Анализ на уязвимости
- Методологии за оценка на уязвимости
- Идентифициране и класифициране на уязвимости
- CVE, CVSS и бази данни за уязвимости
- Сканиране за уязвимости на мрежи и системи
- Оценка на уязвимости на уеб и приложения
- Съображения за уязвимости в облака и контейнерите
- Приоритизиране на уязвимости и анализ на риска
- Фалшиви положителни резултати и валидиране
- Жизнен цикъл на управление на уязвимости
- Анализ и приоритизиране на уязвимости с помощта на AI
Хакване на системи
- Методология за хакване на системи
- Атаки с пароли и атаки с идентификационни данни
- Техники за разбиване на пароли
- Слабости в удостоверяването и оторизацията
- Повишаване на привилегии
- Основи на експлоатацията
- Поддържане на достъп
- Техники за скриване на файлове и системи
- Прикриване на следи
- Пост-експлоатация на Windows и Linux
- Експлоатация и анализ на пътя на атаката с помощта на AI
Заплахи от зловреден софтуер
- Концепции и класификации на зловреден софтуер
- Вируси, червеи, троянски коне, ransomware и шпионски софтуер
- Безфайлов и полиморфен зловреден софтуер
- Руткитове и задни врати
- Механизми за доставка на зловреден софтуер
- Концепции за командване и контрол
- Основи на анализа на зловреден софтуер
- Техники за избягване на анти-зловреден софтуер
- Откриване и предотвратяване на зловреден софтуер
- Зловреден софтуер, задвижван от AI, и отбранителни противодействия
Прихващане на трафик
- Основи на прихващането на мрежови трафик
- Улавяне на пакети и анализ на трафика
- Пасивно и активно прихващане
- Анализ на протоколи
- ARP отравяне и MAC атаки
- Атаки, базирани на DNS и DHCP
- Прихващане на идентификационни данни
- Концепции за човек по средата
- Противодействия срещу прихващане
- Сигурна мрежова комуникация
- Анализ на пакети и трафик с помощта на AI
Социално инженерство
- Принципи на социалното инженерство
- Атаки, базирани на хора и на технологии
- Фишинг, насочен фишинг и атаки срещу висши ръководители (whaling)
- Vishing, smishing и други атаки, базирани на комуникация
- Имитация и претекстуване
- Примамка и физическо социално инженерство
- Жизнен цикъл на атаката със социално инженерство
- Осведоменост и тестване на сигурността
- Стратегии за откриване и предотвратяване
- Генериран от AI фишинг и заплахи от социално инженерство
Отказ на услуга
- Основи на DoS и DDoS
- Видове атаки за отказ на услуга
- Атаки на мрежово и приложно ниво
- Изчерпване на ресурси
- Инфраструктура за разпределени атаки
- Концепции за ботнети и усилване
- Откриване и наблюдение на DDoS
- Техники за смекчаване и предотвратяване
- Реакция при инциденти за DoS атаки
- Откриване и реакция на атаки с помощта на AI
Отвличане на сесии
- Основи на управлението на сесии
- Идентифициране и удостоверяване на сесии
- Техники за отвличане на сесии
- Атаки, базирани на бисквитки и токени
- Отвличане на TCP/IP сесии
- Атаки срещу браузърни и уеб сесии
- Атаки „човек по средата“
- Фиксиране на сесия
- Контроли за сигурност на сесиите
- Техники за откриване и смекчаване
Избягване на IDS, Firewalls и Honeypots
- Системи за откриване и предотвратяване на прониквания
- Архитектури и технологии на защитни стени
- Honeypots и технологии за заблуда
- Наблюдение на мрежовата сигурност
- Концепции за избягване на IDS/IPS
- Техники за избягване на защитни стени
- Концепции за фрагментиране и обфускация на трафика
- Концепции за прокси и тунелиране
- Откриване на honeypots и противодействия
- Отбранително наблюдение и укрепване
- Откриване на аномалии и адаптивна защита с помощта на AI
Хакване на уеб сървъри
- Архитектура и технологии на уеб сървъри
- Проследяване на уеб сървъри
- Изброяване на уеб сървъри
- Често срещани уязвимости на уеб сървъри
- Неправилна конфигурация и несигурни настройки по подразбиране
- Слабости в удостоверяването и контрола на достъпа
- Преминаване през директории и свързани атаки
- Концепции за атаки и експлоатация на уеб сървъри
- Укрепване на уеб сървъри
- Управление на пачове и конфигурации
- Наблюдение на уеб сървъри и реакция при инциденти
Хакване на уеб приложения
- Архитектура на уеб приложения
- Повърхности за атаки на уеб приложения
- Уязвимости от страна на клиента и от страна на сървъра
- Атаки срещу удостоверяването и оторизацията
- Уязвимости в управлението на сесии
- Слабости във валидирането на входа
- Кръстосано изпълнение на скриптове (XSS)
- Кръстосана подправка на заявки (CSRF)
- Уязвимости при включване и качване на файлове
- Основи на сигурността на API
- Методологии за тестване на сигурността на уеб приложения
- Сигурно кодиране и техники за смекчаване
- Тестване на сигурността на уеб приложения с помощта на AI
SQL инжекция
- Основи на базите данни и SQL
- Концепции и вектори на атаки за SQL инжекция
- Концепции за заобикаляне на удостоверяването
- SQL инжекция, базирана на грешки, на UNION и сляпа SQL инжекция
- Идентифициране на бази данни
- Концепции за извличане на данни
- Методологии за тестване на SQL инжекция
- Автоматизирана оценка на SQL инжекция
- Предотвратяване на SQL инжекция
- Параметризирани заявки и валидиране на входа
- Наблюдение на сигурността на базите данни
- Откриване и анализ на SQL инжекция с помощта на AI
Хакване на безжични мрежи
- Основи на безжичните мрежи
- Wi-Fi стандарти и протоколи за сигурност
- Безжично разузнаване
- Откриване на безжични мрежи
- Слабости в удостоверяването и криптирането
- Анализ на безжичния трафик
- Концепции за измамни точки за достъп и злонамерени двойници (evil twin)
- Концепции за отказ на услуга в безжични мрежи
- Основи на сигурността на Bluetooth
- Методологии за тестване на безжичната сигурност
- Укрепване и наблюдение на безжичните мрежи
- Сигурна безжична конфигурация
Хакване на мобилни платформи
- Архитектура на мобилната сигурност
- Концепции за сигурност на Android и iOS
- Повърхности за атаки на мобилни приложения
- Разузнаване на мобилни приложения
- Несигурно съхранение на данни
- Слабости в удостоверяването и оторизацията
- Сигурност на мобилните комуникации
- Сигурност на API и бекенд
- Мобилен зловреден софтуер
- Тестване на сигурността на мобилни приложения
- Контроли за сигурност на мобилни устройства
- Укрепване на мобилни приложения
IoT и OT хакване
- Основи на сигурността на IoT и OT
- Архитектура на IoT и комуникационни протоколи
- Откриване и разузнаване на IoT устройства
- Уязвимости и неправилни конфигурации на IoT
- Концепции за сигурност на фърмуера и хардуера
- Удостоверяване и контрол на достъпа в IoT
- Системи за промишлен контрол и OT среди
- Основи на сигурността на SCADA
- Повърхности за атаки и рискове в OT
- Оценка на уязвимости на IoT/OT
- Отбранително наблюдение и сегментиране
- Сигурна IoT и OT архитектура
- Съображения за сигурност на IoT и OT с AI
Облачни изчисления
- Основи на облачните изчисления
- Модели на облачни услуги и модели на внедряване
- Облачна архитектура и споделена отговорност
- Облачно разузнаване и повърхности за атаки
- Управление на идентичността и достъпа
- Сигурност на облачното съхранение и базите данни
- Сигурност на виртуализацията и контейнерите
- Неправилни конфигурации в облака
- Сигурност на облачната мрежа
- Концепции за повишаване на привилегии в облака
- Оценка на уязвимости в облака
- Облачно регистриране и наблюдение
- Реакция при инциденти в облака
- Анализ на облачната сигурност с помощта на AI
Криптография
- Основи и терминология на криптографията
- Симетрично и асиметрично криптиране
- Хеширане и цялост на съобщенията
- Цифрови подписи и сертификати
- Инфраструктура на публичния ключ
- Управление на ключове и криптографски протоколи
- Често срещани криптографски уязвимости
- Хеширане на пароли и сигурно удостоверяване
- Концепции за сигурност на SSL/TLS
- Криптографски атаки и слабости
- Най-добри практики за внедряване на криптиране
- Криптография в облачни, мобилни и IoT среди
- Нововъзникващи криптографски и свързани с AI съображения за сигурност
Изисквания
Какво е новото в CEH версия 13?
- Задвижван от AI - Първата в света сертификация за етично хакерство, която използва силата на изкуствения интелект.
- Практически опит - Усъвършенствайте уменията си в реални сценарии чрез практически лаборатории, където упражнявате вектори на атаки и овладявате усъвършенствани хакерски инструменти.
- По-голяма ефективност - Научете техники, задвижвани от AI, за да повишите ефективността с 40% в киберзащитата и да оптимизирате работния си процес.
- Наситена, актуализирана учебна програма - Овладейте най-новите усъвършенствани техники за атаки, тенденции и противодействия.
- 2x повишаване на продуктивността - Усъвършенствано откриване на заплахи, подобрено вземане на решения, адаптивно учене, подобрено докладване и автоматизация на повтарящи се задачи.
- Реални умения, доказано майсторство - Участвайте в месечни глобални хакерски състезания, състезавайте се с колегите си и влезте в класацията.
Предпоставки
- Разбиране на операционните системи Windows и Linux
- Основен опит с киберсигурността и ИТ
Аудитория
- Одитор по информационна сигурност на средно ниво
- Одитор по киберсигурност
- Администратор по сигурността
- ИТ администратор по сигурността
- Анализатор по информационна сигурност 1
- Администратор по информационна сигурност (Infosec)
- Анализатор по киберсигурност ниво 1, ниво 2 и ниво 3
- Инженер по мрежова сигурност
- SOC анализатор по сигурността
- Мрежов инженер
- Старши консултант по сигурността
- Мениджър по информационна сигурност
- Старши SOC анализатор
- Архитект на решения
- Консултант по киберсигурност
- Анализатор по киберзащита
- Анализатор по оценка на уязвимости
- Анализатор на предупреждения
- Анализатор от всички източници
- Реагиращ при инциденти в киберзащитата
- Специалист по научноизследователска и развойна дейност
- Старши анализатор по облачна сигурност
- Управление на риска от трети страни
- Анализатор по лов на заплахи
- Тестер за проникване
- Мениджър по доставка на кибер решения
- Риск за сигурността на приложенията
- Специалист по моделиране на заплахи
- Тестване за проникване на уеб приложения
- Управление на уязвимости в SAP - съветник по доставка на решения
- Етичен хакер
- SIEM реагиращ на заплахи
- Инженер/мениджър по продуктова сигурност
- Инженер по сигурност на крайни точки
- Инструктор по киберсигурност
- Специалист от Red Team
- Служител по защита на данните и поверителност
- SOAR инженер
- Инженер по AI сигурност
- Старши IAM инженер
- PCI съветник по сигурността
- Анализатор по експлоатация (EA)
- Инженер/анализатор по решения с нулево доверие (Zero Trust)
- Криптографски инженер
- Инженер по сигурност на AI/ML
- Специалист по сигурност на машинното обучение
- Тестер за проникване с AI
- Консултант по сигурност на AI/ML
- Консултант по криптосигурност
Отзиви от участници (1)
Голям брой допълнителни инструменти, споменати в материала, и реалните примери от опита на Мейн.
Tamas Adam - Ericsson
Курс - Certified Ethical Hacker CEH v.13 AI
Машинен превод