Свържете се с нас

Съдържание и теми, включени в курса

Как да тестваме сигурността на мрежи и услуги

  • Тестове за проникване – какво представляват?
  • Тест за проникване срещу одит – прилики, разлики, кое е подходящо?
  • Практически проблеми – какво може да се обърка?
  • Обхват на тестовете – какво искаме да проверим?
  • Източници на добри практики и препоръки

Тест за проникване – разузнаване

  • OSINT – събиране на информация от публични източници
  • Пасивни и активни методи за анализ на мрежовия трафик
  • Идентифициране на услуги и мрежова топология
  • Системи за сигурност (защитни стени, IPS/IDS системи, WAF и т.н.) и тяхното влияние върху тестовете

Тест за проникване – търсене на уязвимости

  • Разпознаване на системи и техните версии
  • Търсене на уязвимости в системи, инфраструктура и приложения
  • Оценка на уязвимостите – „ще боли ли“?
  • Източници на експлойти и възможности за тяхното адаптиране

Тест за проникване – атака и поемане на контрол

  • Видове атаки – как се провеждат и какви са последствията?
  • Атака с помощта на отдалечен и локален експлойт
  • Атаки срещу мрежовата инфраструктура
  • Обратна обвивка – как да управляваме поетата система
  • Ескалация на привилегии – как да станем администратор
  • Готови „инструменти за хакване“
  • Анализ на поетата система – интересни файлове, запазени пароли, лични данни
  • Специални случаи: уеб приложения, WiFi мрежи
  • Социално инженерство – как да „разузная“ човека, ако системите са неуязвими?

Тест за проникване – заличаване на следи и поддържане на достъп

  • Системи за логване и наблюдение на активността
  • Изчистване на логове и заличаване на следи
  • Задна врата – как да си оставим отворен вход

Тест за проникване – обобщение

  • Изготвяне на доклад и неговата структура
  • Предаване и консултация на доклада
  • Проверка на изпълнението на препоръките

Изисквания

  • Познаване на основните концепции, свързани с компютърните мрежи (IP адресиране, Ethernet, основни услуги – DNS, DHCP) и операционните системи
  • Познаване на Windows и Linux (основи на администрирането, системен терминал)

Целева група

  • лица, отговорни за сигурността на мрежи и услуги,
  • мрежови и системни администратори, които искат да научат начини за тестване на сигурността
  • всички, заинтересовани от темата.
 28 Часа

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории