Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Přehled Kali Linuxu
  • Instalace a konfigurace Kali Linuxu
  • Používání a aktualizace Kali Linuxu

Standardy a klasifikace penetračního testování

  • Projekt Open Web Application Security Project (OWASP)
  • Licenciované penetrační testování (LPT)
  • Bílý a černý box model testování
  • Rozdíly mezi penetračním testováním a vyhodnocováním zranitelností

Pokročilá metodologie penetračního testování

  • Definice cílů a rozsahu testování
  • Shromažďování požadavků od klienta
  • Kontrolní seznam pro plán testu
  • Omezení a hranice testovacího scénáře
  • Pokročilé penetrační testování pomocí Kali Linuxu

Shromažďování informací

  • Vyhledávání informací v Googlu
  • Získávání informací o DNS a dalších službách
  • Zjištění směrování a struktury sítě
  • Komplexní shromažďování dat

Skenování a enumerace cíle

  • Pokročilé síťové skenování
  • Skenování portů TCP i UDP
  • Techniky skrytého portového skenování
  • Tvorba paketů pomocí nástroje Hping
  • Skenování sítě a využívání rozšíření Nmap
  • Aktivní i pasivní identifikace systémů a bannérů<
  • Enumerace uživatelů, skupin a sdílených zdrojů
  • Identifikace DNS záznamů a síťových zařízení

Nástroje na vyhodnocování zranitelností

  • Nessus
  • Open Vas

Využití exploitů proti cíli

  • Nastavení Metasploitu<
  • Využití Metasploitu k atakům<
  • Pracovní relace Meterpreter<
  • Exploatace protokolu VNC<
  • Získávání hešovaných hesel<
  • Přidávání vlastních modulů do Metasploitu<
  • Práce s ladicím nástrojem Immunity Debugger<
  • Tvorba nových exploitů<

Zvyšování oprávnění a udržení přístupu

  • Rozluštění hešovaných hesel<
  • Oddělení hesel pro Telnet, SSH a FTP<
  • Používání post-exploitačních modulů Metasploitu<
  • Tunelování protokolů<
  • Vytvoření proxy serveru<
  • Nastavení trvalého backdooru<

Pokročilý sniffing<

  • Poškozování ARP protokolu<
  • Dočasné vyřazení DHCP serverů<
  • Zahlcování MAC adresami<
  • Manipulace s DNS požadavky<
  • Zachycení hesel z chráněných webových stránek<

Útoky typu DoS<

  • Syn flood útoky<
  • Přetížení požadavky na aplikace<
  • Neustálé narušování služeb<
  • Dlouhodobá znemožnění fungování služeb<

Penetrační testování<

  • Testování webových aplikací<
  • Bezdrátové penetrační testování<

Exploatace klienta a jeho prohlížeče<

  • Využití slabin v prohlížečích<
  • Přetečení vyrovnávací paměti<
  • Fuzzing testy<
  • Rychlý postup při hledání zranitelností<
  • Phishingová strategie na získání hesel<
  • Tvorba vlastních backdoorů<
  • Útok na Java aplikace<

Testování firewalů<

  • Přehled fungování firewallů<
  • Ověřování pravidel firewallů a otevřených portů<
  • Specifikace pro testování síťových brán<

Správa a vytváření reportů<

  • Kontrola dokumentace a výsledků testů<
  • Rámec Dradis<
  • Nástroje Magic Tree a Maltego<
  • Správa datových důkazů a shromažďování informací<
  • Typy reportů a jejich prezentace<
  • Postup po skončení testování<

Shrnutí a další kroky<

Požadavky

  • Základní znalosti používání Kali Linuxu při penetračním testování
  • Základní porozumění principům Linuxu/Unix a sítí
  • Pochopení typů síťových zranitelností

Cílová skupina

  • Etickí hackeři
  • Penetrační testeři
  • Bezpečnostní inženýři
  • IT profesionálové
 21 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie