Compendium
Bezpieczeństwo Systemy Microsoft Systemy Linux Sieci i systemy telekomunikacyjne Bazy danych Przechowywanie danych Zarządzanie projektami i procesami
Compendium

Newsletter
Aby zaprenumerowac nasz biuletyn, wpisz poniżej swój adres e-mail:

zaprenumeruj
usuń prenumeratę



Centrum egzaminacyjne



Centrum egzaminacyjne


Linux Center For Excellence


Compendium nagrodzone


Novell Practicum Center



Centrum kompetencyjne


   
 
   

Szkolenia Compendium CE
Szkolenie autorskie
Praktyczne aspekty testów penetracyjnych i identyfikacji zasobów - metodyka ataku

Pobierz konspekt szkolenia w formacie PDF

Cel szkolenia
Zapoznanie się z metodami pozwalającymi na pasywne i aktywne zbieranie informacji o zdalnym systemie, technikami identyfikacji usług i systemów bezpieczeństwa, technikami pozwalającymi na wyszukiwanie podatności na ataki. Poznanie programów umożliwiających przejmowanie kontroli nad zdalnym systemem jak również oszukiwanie systemów bezpieczeństwa. Samodzielne opracowanie i przeprowadzenie ataku opartego o wcześniej zgromadzone i przeanalizowane informacje o celu.
Czas trwania
3 dni
Konspekt
  1. Nieinwazyjne wyszukiwanie informacji i rekonesans na temat podmiotów
  2. Skanowanie sieci - znane techniki, wady i zalety, wykrywalność i unikanie wykrycia
  3. Różnice między zwykłym włamaniem a testem penetracyjnym - analiza ryzyka, attack trees, OSSTMM
  4. Anatomia ataku, metody przejmowania kontroli nad systemem
  5. Anatomia ataków przez przepełnienie bufora (buffer overrun)
  6. Wykorzystanie złośliwego kodu (exploity, konie trojańskie) do potrzeb testowania bezpieczeństwa
  7. Bezpieczeństwo haseł oraz zagrożenia wynikające ze stosowania słabych haseł
  8. Rootkity, konie trojańskie i backdoory oraz ich wykrywanie
  9. Wybrane aspekty włamań do aplikacji webowych, w tym Google hacking
  10. Automatyczne narzędzia do testowania bezpieczeństwa - wady i zalety
Warsztaty:
  1. Rekonesans na temat podmiotów (whois i inne)
  2. Skanowanie sieci, serwerów, usług (nmap, skany "idle", "ftp bounce" i inne)
  3. Enumeracja zasobów ręcznie i przy pomocy narzędzi automatycznych (skrypty, nmap i inne)
  4. Penetracja sieci z pomocą dedykowanych dystrybucje LiveCD (Auditor, Backtrack)
  5. Korzystanie z baz dziur w aplikacjach i systemach (SecurityFocus i inne)
  6. Automatyczne bazy exploitów (Metasploit i inne)
  7. Łamanie haseł w systemach Windows i Linux
  8. Google Hacking
  9. Zautomatyzowane skany i raportowanie bezpieczeństwa (Nessus, ISS Internet Scanner, Acunetix i inne)

Wymagania
  • dobra znajomość środowiska sieci komputerowych. Praktyczna wiedza na temat IP, TCP, UDP i ICMP, oraz doświadczenie w pracy/konfiguracji urządzeń sieciowych takich jak router, koncentrator czy przełącznik
  • dobra znajomość systemów Windows oraz Unix
  • wiedza na temat zabezpieczania sieci, tworzenia polityki bezpieczeństwa oraz sposobów działania systemów wykrywania włamań i zapór ogniowych

Certyfikaty
Uczestnicy szkolenia otrzymują certyfikat wystawiony imiennie oraz na firmę, sygnowany przez Compendium Centrum Edukacyjne.
Lokalizacje
Kraków - ul. Tatarska 5, II piętro, godz. 9:00 - 16:00
Warszawa - ul. Bielska 17, godz. 9:00 - 16:00
Prowadzący
Wykładowca Compendium Centrum Edukacyjne.
Cena szkolenia
2900 PLN
Cena szkolenia jest ceną brutto
szkolenie zwolnione jest z podatku VAT




Więcej informacji:
Prosimy o wypełnienie poniższego formularza, jeśli chcą Państwo uzyskać więcej informacji o powyższym szkoleniu.

potrzebuję dodatkowe informacje o powyższym szkoleniu
potrzebuję informacji o formach płatności

jestem zainteresowany/a promocjami szkoleń od tego producenta
jestem zainteresowany/a nowymi szkoleniami
chcę dostać katalog szkoleń Compendium
proszę o pilny kontakt

chcę dostawać biuletyn e-mail z informacjami o promocjach
i nowych szkoleniach

Imię i nazwisko:
Nazwa firmy:
Telefon:
E-mail:
Wiadomość
dla Compendium:




Dostępne terminy:


Inne szkolenia autorskie
Bazy danych

Bezpieczeństwo

Przechowywanie danych

Sieci i systemy telekomunikacyjne

Systemy Linux

Systemy Microsoft

Zarządzanie projektami i procesami

Autoryzacje


Nowe szkolenia