Свържете се с нас
 Продължителност 35 часa

Съдържание и теми, включени в курса

Въведение в етичното хакерство

  • Основи на етичното хакерство и информационната сигурност
  • Киберзаплахи, уязвимости и повърхности за атаки
  • Концепции, фази и методологии на етичното хакерство
  • Контроли за информационна сигурност и рамки за сигурност
  • Видове хакери, атаки и вектори на атаки
  • Правни, регулаторни и етични съображения
  • Въведение в AI в етичното хакерство и киберсигурността
  • Концепции за Cyber Kill Chain и MITRE ATT&CK

Проследяване и разузнаване

  • Основи на разузнаването
  • Пасивно и активно събиране на информация
  • Идентифициране на целевата инфраструктура и повърхностите за атаки
  • Разузнаване чрез търсачки
  • WHOIS, DNS и IP разузнаване
  • Проследяване на уебсайтове и организации
  • Разузнаване чрез имейл и социални медии
  • Откриване на облачна и мрежова инфраструктура
  • OSINT инструменти и техники
  • Разузнаване и анализ на информация с помощта на AI

Сканиране на мрежи

  • Концепции и методологии за сканиране на мрежи
  • Откриване на хостове и сканиране на портове
  • TCP, UDP и ICMP сканиране
  • Идентифициране на услуги и операционни системи
  • Прихващане на банери
  • Картографиране на мрежата и откриване на топологията
  • Сканиране за уязвимости
  • Съображения за защитни стени и IDS
  • Инструменти за сканиране и автоматизация
  • Анализ на мрежата с помощта на AI

Изброяване

  • Концепции и техники за изброяване
  • Изброяване на Windows и Linux
  • Изброяване на NetBIOS и SMB
  • Изброяване на SNMP
  • Изброяване на LDAP и директорийни услуги
  • Изброяване на DNS и SMTP
  • Изброяване на потребители, групи и споделени ресурси
  • Разузнаване на Active Directory
  • Противодействия срещу изброяване
  • Автоматизирани техники за изброяване

Анализ на уязвимости

  • Методологии за оценка на уязвимости
  • Идентифициране и класифициране на уязвимости
  • CVE, CVSS и бази данни за уязвимости
  • Сканиране за уязвимости на мрежи и системи
  • Оценка на уязвимости на уеб и приложения
  • Съображения за уязвимости в облака и контейнерите
  • Приоритизиране на уязвимости и анализ на риска
  • Фалшиви положителни резултати и валидиране
  • Жизнен цикъл на управление на уязвимости
  • Анализ и приоритизиране на уязвимости с помощта на AI

Хакване на системи

  • Методология за хакване на системи
  • Атаки с пароли и атаки с идентификационни данни
  • Техники за разбиване на пароли
  • Слабости в удостоверяването и оторизацията
  • Повишаване на привилегии
  • Основи на експлоатацията
  • Поддържане на достъп
  • Техники за скриване на файлове и системи
  • Прикриване на следи
  • Пост-експлоатация на Windows и Linux
  • Експлоатация и анализ на пътя на атаката с помощта на AI

Заплахи от зловреден софтуер

  • Концепции и класификации на зловреден софтуер
  • Вируси, червеи, троянски коне, ransomware и шпионски софтуер
  • Безфайлов и полиморфен зловреден софтуер
  • Руткитове и задни врати
  • Механизми за доставка на зловреден софтуер
  • Концепции за командване и контрол
  • Основи на анализа на зловреден софтуер
  • Техники за избягване на анти-зловреден софтуер
  • Откриване и предотвратяване на зловреден софтуер
  • Зловреден софтуер, задвижван от AI, и отбранителни противодействия

Прихващане на трафик

  • Основи на прихващането на мрежови трафик
  • Улавяне на пакети и анализ на трафика
  • Пасивно и активно прихващане
  • Анализ на протоколи
  • ARP отравяне и MAC атаки
  • Атаки, базирани на DNS и DHCP
  • Прихващане на идентификационни данни
  • Концепции за човек по средата
  • Противодействия срещу прихващане
  • Сигурна мрежова комуникация
  • Анализ на пакети и трафик с помощта на AI

Социално инженерство

  • Принципи на социалното инженерство
  • Атаки, базирани на хора и на технологии
  • Фишинг, насочен фишинг и атаки срещу висши ръководители (whaling)
  • Vishing, smishing и други атаки, базирани на комуникация
  • Имитация и претекстуване
  • Примамка и физическо социално инженерство
  • Жизнен цикъл на атаката със социално инженерство
  • Осведоменост и тестване на сигурността
  • Стратегии за откриване и предотвратяване
  • Генериран от AI фишинг и заплахи от социално инженерство

Отказ на услуга

  • Основи на DoS и DDoS
  • Видове атаки за отказ на услуга
  • Атаки на мрежово и приложно ниво
  • Изчерпване на ресурси
  • Инфраструктура за разпределени атаки
  • Концепции за ботнети и усилване
  • Откриване и наблюдение на DDoS
  • Техники за смекчаване и предотвратяване
  • Реакция при инциденти за DoS атаки
  • Откриване и реакция на атаки с помощта на AI

Отвличане на сесии

  • Основи на управлението на сесии
  • Идентифициране и удостоверяване на сесии
  • Техники за отвличане на сесии
  • Атаки, базирани на бисквитки и токени
  • Отвличане на TCP/IP сесии
  • Атаки срещу браузърни и уеб сесии
  • Атаки „човек по средата“
  • Фиксиране на сесия
  • Контроли за сигурност на сесиите
  • Техники за откриване и смекчаване

Избягване на IDS, Firewalls и Honeypots

  • Системи за откриване и предотвратяване на прониквания
  • Архитектури и технологии на защитни стени
  • Honeypots и технологии за заблуда
  • Наблюдение на мрежовата сигурност
  • Концепции за избягване на IDS/IPS
  • Техники за избягване на защитни стени
  • Концепции за фрагментиране и обфускация на трафика
  • Концепции за прокси и тунелиране
  • Откриване на honeypots и противодействия
  • Отбранително наблюдение и укрепване
  • Откриване на аномалии и адаптивна защита с помощта на AI

Хакване на уеб сървъри

  • Архитектура и технологии на уеб сървъри
  • Проследяване на уеб сървъри
  • Изброяване на уеб сървъри
  • Често срещани уязвимости на уеб сървъри
  • Неправилна конфигурация и несигурни настройки по подразбиране
  • Слабости в удостоверяването и контрола на достъпа
  • Преминаване през директории и свързани атаки
  • Концепции за атаки и експлоатация на уеб сървъри
  • Укрепване на уеб сървъри
  • Управление на пачове и конфигурации
  • Наблюдение на уеб сървъри и реакция при инциденти

Хакване на уеб приложения

  • Архитектура на уеб приложения
  • Повърхности за атаки на уеб приложения
  • Уязвимости от страна на клиента и от страна на сървъра
  • Атаки срещу удостоверяването и оторизацията
  • Уязвимости в управлението на сесии
  • Слабости във валидирането на входа
  • Кръстосано изпълнение на скриптове (XSS)
  • Кръстосана подправка на заявки (CSRF)
  • Уязвимости при включване и качване на файлове
  • Основи на сигурността на API
  • Методологии за тестване на сигурността на уеб приложения
  • Сигурно кодиране и техники за смекчаване
  • Тестване на сигурността на уеб приложения с помощта на AI

SQL инжекция

  • Основи на базите данни и SQL
  • Концепции и вектори на атаки за SQL инжекция
  • Концепции за заобикаляне на удостоверяването
  • SQL инжекция, базирана на грешки, на UNION и сляпа SQL инжекция
  • Идентифициране на бази данни
  • Концепции за извличане на данни
  • Методологии за тестване на SQL инжекция
  • Автоматизирана оценка на SQL инжекция
  • Предотвратяване на SQL инжекция
  • Параметризирани заявки и валидиране на входа
  • Наблюдение на сигурността на базите данни
  • Откриване и анализ на SQL инжекция с помощта на AI

Хакване на безжични мрежи

  • Основи на безжичните мрежи
  • Wi-Fi стандарти и протоколи за сигурност
  • Безжично разузнаване
  • Откриване на безжични мрежи
  • Слабости в удостоверяването и криптирането
  • Анализ на безжичния трафик
  • Концепции за измамни точки за достъп и злонамерени двойници (evil twin)
  • Концепции за отказ на услуга в безжични мрежи
  • Основи на сигурността на Bluetooth
  • Методологии за тестване на безжичната сигурност
  • Укрепване и наблюдение на безжичните мрежи
  • Сигурна безжична конфигурация

Хакване на мобилни платформи

  • Архитектура на мобилната сигурност
  • Концепции за сигурност на Android и iOS
  • Повърхности за атаки на мобилни приложения
  • Разузнаване на мобилни приложения
  • Несигурно съхранение на данни
  • Слабости в удостоверяването и оторизацията
  • Сигурност на мобилните комуникации
  • Сигурност на API и бекенд
  • Мобилен зловреден софтуер
  • Тестване на сигурността на мобилни приложения
  • Контроли за сигурност на мобилни устройства
  • Укрепване на мобилни приложения

IoT и OT хакване

  • Основи на сигурността на IoT и OT
  • Архитектура на IoT и комуникационни протоколи
  • Откриване и разузнаване на IoT устройства
  • Уязвимости и неправилни конфигурации на IoT
  • Концепции за сигурност на фърмуера и хардуера
  • Удостоверяване и контрол на достъпа в IoT
  • Системи за промишлен контрол и OT среди
  • Основи на сигурността на SCADA
  • Повърхности за атаки и рискове в OT
  • Оценка на уязвимости на IoT/OT
  • Отбранително наблюдение и сегментиране
  • Сигурна IoT и OT архитектура
  • Съображения за сигурност на IoT и OT с AI

Облачни изчисления

  • Основи на облачните изчисления
  • Модели на облачни услуги и модели на внедряване
  • Облачна архитектура и споделена отговорност
  • Облачно разузнаване и повърхности за атаки
  • Управление на идентичността и достъпа
  • Сигурност на облачното съхранение и базите данни
  • Сигурност на виртуализацията и контейнерите
  • Неправилни конфигурации в облака
  • Сигурност на облачната мрежа
  • Концепции за повишаване на привилегии в облака
  • Оценка на уязвимости в облака
  • Облачно регистриране и наблюдение
  • Реакция при инциденти в облака
  • Анализ на облачната сигурност с помощта на AI

Криптография

  • Основи и терминология на криптографията
  • Симетрично и асиметрично криптиране
  • Хеширане и цялост на съобщенията
  • Цифрови подписи и сертификати
  • Инфраструктура на публичния ключ
  • Управление на ключове и криптографски протоколи
  • Често срещани криптографски уязвимости
  • Хеширане на пароли и сигурно удостоверяване
  • Концепции за сигурност на SSL/TLS
  • Криптографски атаки и слабости
  • Най-добри практики за внедряване на криптиране
  • Криптография в облачни, мобилни и IoT среди
  • Нововъзникващи криптографски и свързани с AI съображения за сигурност

Изисквания

Какво е новото в CEH версия 13?

  • Задвижван от AI - Първата в света сертификация за етично хакерство, която използва силата на изкуствения интелект.
  • Практически опит - Усъвършенствайте уменията си в реални сценарии чрез практически лаборатории, където упражнявате вектори на атаки и овладявате усъвършенствани хакерски инструменти.
  • По-голяма ефективност - Научете техники, задвижвани от AI, за да повишите ефективността с 40% в киберзащитата и да оптимизирате работния си процес.
  • Наситена, актуализирана учебна програма - Овладейте най-новите усъвършенствани техники за атаки, тенденции и противодействия.
  • 2x повишаване на продуктивността - Усъвършенствано откриване на заплахи, подобрено вземане на решения, адаптивно учене, подобрено докладване и автоматизация на повтарящи се задачи.
  • Реални умения, доказано майсторство - Участвайте в месечни глобални хакерски състезания, състезавайте се с колегите си и влезте в класацията.

Предпоставки

  • Разбиране на операционните системи Windows и Linux
  • Основен опит с киберсигурността и ИТ

Аудитория

  • Одитор по информационна сигурност на средно ниво
  • Одитор по киберсигурност
  • Администратор по сигурността
  • ИТ администратор по сигурността
  • Анализатор по информационна сигурност 1
  • Администратор по информационна сигурност (Infosec)
  • Анализатор по киберсигурност ниво 1, ниво 2 и ниво 3
  • Инженер по мрежова сигурност
  • SOC анализатор по сигурността
  • Мрежов инженер
  • Старши консултант по сигурността
  • Мениджър по информационна сигурност
  • Старши SOC анализатор
  • Архитект на решения
  • Консултант по киберсигурност
  • Анализатор по киберзащита
  • Анализатор по оценка на уязвимости
  • Анализатор на предупреждения
  • Анализатор от всички източници
  • Реагиращ при инциденти в киберзащитата
  • Специалист по научноизследователска и развойна дейност
  • Старши анализатор по облачна сигурност
  • Управление на риска от трети страни
  • Анализатор по лов на заплахи
  • Тестер за проникване
  • Мениджър по доставка на кибер решения
  • Риск за сигурността на приложенията
  • Специалист по моделиране на заплахи
  • Тестване за проникване на уеб приложения
  • Управление на уязвимости в SAP - съветник по доставка на решения
  • Етичен хакер
  • SIEM реагиращ на заплахи
  • Инженер/мениджър по продуктова сигурност
  • Инженер по сигурност на крайни точки
  • Инструктор по киберсигурност
  • Специалист от Red Team
  • Служител по защита на данните и поверителност
  • SOAR инженер
  • Инженер по AI сигурност
  • Старши IAM инженер
  • PCI съветник по сигурността
  • Анализатор по експлоатация (EA)
  • Инженер/анализатор по решения с нулево доверие (Zero Trust)
  • Криптографски инженер
  • Инженер по сигурност на AI/ML
  • Специалист по сигурност на машинното обучение
  • Тестер за проникване с AI
  • Консултант по сигурност на AI/ML
  • Консултант по криптосигурност

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории