Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Основни модули:
- Потребността от анализ на сигурност
- Анализ на пакетите TCP IP
- Методологии за проникване в системи (Penetration Testing)
- Клиенти и правни споразумения
- Правила за ангажимент
- Планиране и график на тестовете за проникване в системи (Penetration Testing)
- Предварителни стъпки преди теста за проникване
- Събиране на информация
- Анализ на уязвимостите
- Външни тестове за проникване в системи (External Penetration Testing)
- Вътрешно мрежово тестване на сигурността (Internal Network Pen Testing)
- Тестване на сигурността на брандвортите (Firewall Penetration Testing)
- Тестване на сигурността на инвазивни системи за детекция на вторжене (IDS Penetration Testing)
- Тестване на сигурността при разкриване на пароли (Password Cracking Penetration Testing)
- Социално инженерско тестване на сигурността (Social Engineering Penetration Testing)
- Тестване на сигурността на уеб приложения (Web Application Penetration Testing)
- SQL тестване на сигурността (SQL Penetration Testing)
- Доклади и последни действия след тестовете за проникване в системи (Penetration Testing Reports and Post Testing Actions)
Допълнителни модули:
- Тестване на сигурността на маршрутизатори и комутатори (Router and Switches Penetration Testing)
- Тестване на сигурността на безжични мрежи (Wireless Network Penetration Testing)
- Тестване на сигурността при отказано обслужване (Denial-of-Service Penetration Testing)
- Тестване на сигурността при изгубени ноутбуки, ПДА и мобилни телефони (Stolen Laptop, PDAs and Cell Phones Penetration Testing)
- Тестване на сигурността на изходния код (Source Code Penetration Testing)
- Физическо тестване на сигурността (Physical Security Penetration Testing)
- Тестване на сигурността на видеокамерите за наблюдение (Surveillance Camera Penetration Testing)
- Тестване на сигурността на бази данни (Database Penetration Testing)
- Тестиране на сигурността при VoIP комуникации (VoIP Penetration Testing)
- Тестване на сигурността при виртуални мрежи (VPN Penetration Testing)
- Облачно тестване на сигурността (Cloud Penetration Testing)
- Тестване на сигурността при виртуални машини (Virtual Machine Penetration Testing)
- Телефонно сканиране (War Dialling)
- Детекция на вируси и троянски кони (Virus and Trojan Detection)
- Тестване на сигурността при управлението на дневници (Log Management Penetration Testing)
- Проверка за цялостта на файловете (File Integrity Checking)
- Тестване на сигурността при мобилни устройства (Mobile Devices Penetration Testing)
- Тестове за сигурност при телекомуникации и широкопойасна комуникация (Telecommunication and Broadband Communication Penetration Testing)
- Тестване на сигурността на имейлите (Email Security Penetration Testing)
- Тестиране на сигурността при сигурносни патчове (Security Patches Penetration Testing)
- Тестове за предотвратяване на дейности по преустановяващи данни (Data Leakage Penetration Testing)
- Тестване на сигурността при SAP системи (SAP Penetration Testing)
- Стандарти и съответствие
- Принципи за сигурност на информационните sistеми (Information System Security Principles)
- Инциденти и реакция при събития в информационните системи (Information System Incident and Response)
- Аудит и сертифициране на информационните системи (Information System Auditing and Certification)
Изисквания
Не се изискват предварителни условия
35 Часове
Отзиви от потребители (2)
Да бъдем достъпни и да насърчаваме взаимодействието
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CISSP - Certified Information Systems Security Professional
Машинен превод
Обзор на темите за рискови фактори и подготвка за изпита
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - CRISC - Certified in Risk and Information Systems Control
Машинен превод