Návrh Školení
Den 1: Přehled kyberbezpečnosti, etického hackování a současné architektury
Den 2: Aktivní rozpoznávání
Den 3: Provádění systému
Den 4: Exploatace a post-exploatace, vypracování zprávy
Den 5: Certifikační zkouška
Cíle vzdělávání
- Pochopit fundamentální koncepty etického hackování a potřebná technická znalost pro provádění a řízení průnikových testů;
- Ovládnout koncepty, přístupy, standardy, metody a techniky použití v efektivním procesu etického hackování;
- Získat odbornosti pro provádění průnikového testu logickým postupem s využitím různých nástrojů a technik;
- Vyvinout odbornosti pro analýzu výsledků testovacích činností a vypracování efektivních zpráv, které pomohou organizacím efektivně řešit zranitelnosti;
- Posílit osobní kvality potřebné pro přiměřené profesionální jednání při provádění průnikových testů;
- Být schopni definovat a vysvětlit různé fáze kyberútoků;
- Poznat různé nástroje používané k sběru informací před provedením útoku;
- Získat znalosti o různých typech útoků, které ohrožují bezpečnost sítě organizace;
- Naučit se provádět jednotlivé kroky průnikového testu (etického hackování) a jeho přidružené nástroje, získáním informací, scannováním, výčtem a útoky;
- Naučit se o nejdůležitějších aspektech rozdělených útoků odmítnutí služby (DDoS) a jejich nástrojích;
Vzdělávací přístup
- Toto školení je založené jak na teorii, tak na praktických cvičeních. Poměr procentový mezi teoretickou a praktickou částí školení je 40% a 60%, přičemž jsou praktická cvičení kombinovaná s tutoriály, které pomáhají kandidátům získat požadované dovednosti.
- Laboratorní prostředí je intenzivní a poskytuje každému kandidátovi hlubokou znalost a praktické zkušenosti s aktuálními bezpečnostními systémy.
- Vzdělávání prostřednictvím praxe: Účastník se bude angažovat v situacích a rozhodování, která pravděpodobně čelí ve svém profesionálním životě.
- Praktické testy jsou podobné certifikační zkoušce.
Zkouška
Zkouška "Certifikovaný vedoucí etický hacker PECB" splňuje všechna požadavky Programu zkoušek a certifikace (ECP) společnosti PECB. Zkouška pokrývá následující kompetenční oblasti:
Oblast 1: Základní principy a koncepty etického hackování
Oblast 2: Mechanismy útoků
Oblast 3: Principy a referenční rámce pro průnikové testy
Oblast 4: Plánování a provádění průnikových testů s využitím různých nástrojů a technik
Oblast 5: Vypracování zpráv o průnikových testech
Zkouška se skládá ze dvou částí. První část je písemná zkouška, která obsahuje otázky v podobě eseje. Druhá část je technická, kde bude kandidát povinen provést cvičení průnikového testu na počítači a vypracovat zprávu o analýze.
Účastníci mají povolení použít své osobní poznámky během písemné zkoušky i praktické části zkoušky.
Další informace o detailech zkoušky naleznete na Pravidla a politika zkoušek.
Certifikace
Po úspěšném absolvování zkoušky můžete žádat o certifikační značky uvedené v následující tabulce. Získáte certifikát, jakmile splníte všechny požadavky související s vybranou certifikací. Další informace o certifikacích etického hackování a procesu certifikace PECB naleznete na Pravidla a politika certifikace.
Pro zohlednění jako platné by měly činnosti související s etickým hackováním a průnikovými testy následovat osvědčené postupy a zahrnovat následující činnosti:
- Porozumění rozsahu etického hackování
- Definice přístupu k průnikovým testům
- Porozumění krokům, které by měly být sledovány v procesu etického hackování
- Definice kritérií pro průnikové testy
- Hodnocení scénářů průnikových testů a možností řešení
- Porozumění metodám, které pomáhají zvýšit bezpečnost operačních systémů
- Zpracování výsledků průnikových testů
Požadavky
Základní znalosti informační bezpečnosti a pokročilé dovednosti v ovládání operačních systémů (např. Microsoft, Linux atd.) jsou vyžadovány. Dále je žádoucí, aby kandidát měl znalosti počítačových sítí, používání operačních systémů a základy programování.
Reference (1)
Instruktor měl vynikající znalosti FortiGate a prezentoval obsah velmi dobře. Děkujeme mnohokrát Soroushovi.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kurz - FortiGate 7.4 Administration
Přeloženo strojem