План на курса

Основни модули:

  1. Потребността от анализ на сигурност
  2. Анализ на пакетите TCP IP
  3. Методологии за проникване в системи (Penetration Testing)
  4. Клиенти и правни споразумения
  5. Правила за ангажимент
  6. Планиране и график на тестовете за проникване в системи (Penetration Testing)
  7. Предварителни стъпки преди теста за проникване
  8. Събиране на информация
  9. Анализ на уязвимостите
  10. Външни тестове за проникване в системи (External Penetration Testing)
  11. Вътрешно мрежово тестване на сигурността (Internal Network Pen Testing)
  12. Тестване на сигурността на брандвортите (Firewall Penetration Testing)
  13. Тестване на сигурността на инвазивни системи за детекция на вторжене (IDS Penetration Testing)
  14. Тестване на сигурността при разкриване на пароли (Password Cracking Penetration Testing)
  15. Социално инженерско тестване на сигурността (Social Engineering Penetration Testing)
  16. Тестване на сигурността на уеб приложения (Web Application Penetration Testing)
  17. SQL тестване на сигурността (SQL Penetration Testing)
  18. Доклади и последни действия след тестовете за проникване в системи (Penetration Testing Reports and Post Testing Actions)

Допълнителни модули:

  1. Тестване на сигурността на маршрутизатори и комутатори (Router and Switches Penetration Testing)
  2. Тестване на сигурността на безжични мрежи (Wireless Network Penetration Testing)
  3. Тестване на сигурността при отказано обслужване (Denial-of-Service Penetration Testing)
  4. Тестване на сигурността при изгубени ноутбуки, ПДА и мобилни телефони (Stolen Laptop, PDAs and Cell Phones Penetration Testing)
  5. Тестване на сигурността на изходния код (Source Code Penetration Testing)
  6. Физическо тестване на сигурността (Physical Security Penetration Testing)
  7. Тестване на сигурността на видеокамерите за наблюдение (Surveillance Camera Penetration Testing)
  8. Тестване на сигурността на бази данни (Database Penetration Testing)
  9. Тестиране на сигурността при VoIP комуникации (VoIP Penetration Testing)
  10. Тестване на сигурността при виртуални мрежи (VPN Penetration Testing)
  11. Облачно тестване на сигурността (Cloud Penetration Testing)
  12. Тестване на сигурността при виртуални машини (Virtual Machine Penetration Testing)
  13. Телефонно сканиране (War Dialling)
  14. Детекция на вируси и троянски кони (Virus and Trojan Detection)
  15. Тестване на сигурността при управлението на дневници (Log Management Penetration Testing)
  16. Проверка за цялостта на файловете (File Integrity Checking)
  17. Тестване на сигурността при мобилни устройства (Mobile Devices Penetration Testing)
  18. Тестове за сигурност при телекомуникации и широкопойасна комуникация (Telecommunication and Broadband Communication Penetration Testing)
  19. Тестване на сигурността на имейлите (Email Security Penetration Testing)
  20. Тестиране на сигурността при сигурносни патчове (Security Patches Penetration Testing)
  21. Тестове за предотвратяване на дейности по преустановяващи данни (Data Leakage Penetration Testing)
  22. Тестване на сигурността при SAP системи (SAP Penetration Testing)
  23. Стандарти и съответствие
  24. Принципи за сигурност на информационните sistеми (Information System Security Principles)
  25. Инциденти и реакция при събития в информационните системи (Information System Incident and Response)
  26. Аудит и сертифициране на информационните системи (Information System Auditing and Certification)

Изисквания

Не се изискват предварителни условия

 35 часа

Брой участници


Цена за участник

Отзиви от потребители (3)

Предстоящи Курсове

Свързани Kатегории