Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Как да тестваме сигурността на мрежи и услуги
- Тестове за проникване – какво представляват?
- Тест за проникване срещу одит – прилики, разлики, кое е подходящо?
- Практически проблеми – какво може да се обърка?
- Обхват на тестовете – какво искаме да проверим?
- Източници на добри практики и препоръки
Тест за проникване – разузнаване
- OSINT – събиране на информация от публични източници
- Пасивни и активни методи за анализ на мрежовия трафик
- Идентифициране на услуги и мрежова топология
- Системи за сигурност (защитни стени, IPS/IDS системи, WAF и т.н.) и тяхното влияние върху тестовете
Тест за проникване – търсене на уязвимости
- Разпознаване на системи и техните версии
- Търсене на уязвимости в системи, инфраструктура и приложения
- Оценка на уязвимостите – „ще боли ли“?
- Източници на експлойти и възможности за тяхното адаптиране
Тест за проникване – атака и поемане на контрол
- Видове атаки – как се провеждат и какви са последствията?
- Атака с помощта на отдалечен и локален експлойт
- Атаки срещу мрежовата инфраструктура
- Обратна обвивка – как да управляваме поетата система
- Ескалация на привилегии – как да станем администратор
- Готови „инструменти за хакване“
- Анализ на поетата система – интересни файлове, запазени пароли, лични данни
- Специални случаи: уеб приложения, WiFi мрежи
- Социално инженерство – как да „разузная“ човека, ако системите са неуязвими?
Тест за проникване – заличаване на следи и поддържане на достъп
- Системи за логване и наблюдение на активността
- Изчистване на логове и заличаване на следи
- Задна врата – как да си оставим отворен вход
Тест за проникване – обобщение
- Изготвяне на доклад и неговата структура
- Предаване и консултация на доклада
- Проверка на изпълнението на препоръките
Изисквания
- Познаване на основните концепции, свързани с компютърните мрежи (IP адресиране, Ethernet, основни услуги – DNS, DHCP) и операционните системи
- Познаване на Windows и Linux (основи на администрирането, системен терминал)
Целева група
- лица, отговорни за сигурността на мрежи и услуги,
- мрежови и системни администратори, които искат да научат начини за тестване на сигурността
- всички, заинтересовани от темата.
28 Часа