Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod
- Přehled Kali Linuxu
- Instalace a konfigurace Kali Linuxu
- Používání a aktualizace Kali Linuxu
Standardy a klasifikace penetračního testování
- Projekt Open Web Application Security Project (OWASP)
- Licenciované penetrační testování (LPT)
- Bílý a černý box model testování
- Rozdíly mezi penetračním testováním a vyhodnocováním zranitelností
Pokročilá metodologie penetračního testování
- Definice cílů a rozsahu testování
- Shromažďování požadavků od klienta
- Kontrolní seznam pro plán testu
- Omezení a hranice testovacího scénáře
- Pokročilé penetrační testování pomocí Kali Linuxu
Shromažďování informací
- Vyhledávání informací v Googlu
- Získávání informací o DNS a dalších službách
- Zjištění směrování a struktury sítě
- Komplexní shromažďování dat
Skenování a enumerace cíle
- Pokročilé síťové skenování
- Skenování portů TCP i UDP
- Techniky skrytého portového skenování
- Tvorba paketů pomocí nástroje Hping
- Skenování sítě a využívání rozšíření Nmap
- Aktivní i pasivní identifikace systémů a bannérů<
- Enumerace uživatelů, skupin a sdílených zdrojů
- Identifikace DNS záznamů a síťových zařízení
Nástroje na vyhodnocování zranitelností
- Nessus
- Open Vas
Využití exploitů proti cíli
- Nastavení Metasploitu<
- Využití Metasploitu k atakům<
- Pracovní relace Meterpreter<
- Exploatace protokolu VNC<
- Získávání hešovaných hesel<
- Přidávání vlastních modulů do Metasploitu<
- Práce s ladicím nástrojem Immunity Debugger<
- Tvorba nových exploitů<
Zvyšování oprávnění a udržení přístupu
- Rozluštění hešovaných hesel<
- Oddělení hesel pro Telnet, SSH a FTP<
- Používání post-exploitačních modulů Metasploitu<
- Tunelování protokolů<
- Vytvoření proxy serveru<
- Nastavení trvalého backdooru<
Pokročilý sniffing<
- Poškozování ARP protokolu<
- Dočasné vyřazení DHCP serverů<
- Zahlcování MAC adresami<
- Manipulace s DNS požadavky<
- Zachycení hesel z chráněných webových stránek<
Útoky typu DoS<
- Syn flood útoky<
- Přetížení požadavky na aplikace<
- Neustálé narušování služeb<
- Dlouhodobá znemožnění fungování služeb<
Penetrační testování<
- Testování webových aplikací<
- Bezdrátové penetrační testování<
Exploatace klienta a jeho prohlížeče<
- Využití slabin v prohlížečích<
- Přetečení vyrovnávací paměti<
- Fuzzing testy<
- Rychlý postup při hledání zranitelností<
- Phishingová strategie na získání hesel<
- Tvorba vlastních backdoorů<
- Útok na Java aplikace<
Testování firewalů<
- Přehled fungování firewallů<
- Ověřování pravidel firewallů a otevřených portů<
- Specifikace pro testování síťových brán<
Správa a vytváření reportů<
- Kontrola dokumentace a výsledků testů<
- Rámec Dradis<
- Nástroje Magic Tree a Maltego<
- Správa datových důkazů a shromažďování informací<
- Typy reportů a jejich prezentace<
- Postup po skončení testování<
Shrnutí a další kroky<
Požadavky
- Základní znalosti používání Kali Linuxu při penetračním testování
- Základní porozumění principům Linuxu/Unix a sítí
- Pochopení typů síťových zranitelností
Cílová skupina
- Etickí hackeři
- Penetrační testeři
- Bezpečnostní inženýři
- IT profesionálové
21 Hodiny