Návrh Školení
Den 1: Přehled cybersecurity, etického hackingu a současné architektury
Den 2: Aktivní rozpoznávání
Den 3: Funkčnost systémů
Den 4: Explozace a post-explozace, a vytváření zpráv
Den 5: Certifikační zkouška
Cíle vzdělávání
- Pochopit základní pojmy etického hackingu a vyžadované technické znalosti pro provedení a správu testů intruze;
- Ovládat pojetí, přístupy, normy, metody a techniky používané pro provádění efektivního procesu etického hackingu;
- Získat odborné znalosti k provedení testu intruze podle logické cesty pomocí různých nástrojů a technik;
- Vyvinout odborné znalosti pro analýzu výsledků testovacích aktivit a produkci efektivních zpráv, které pomohou organizacím účinně řešit ohrožení;
- Zpevnit osobnosti potřebné k plnění povinností s přiměřeným profesionálním pečlivostí při provádění testů intruze;
- Být schopen definovat a vysvětlit různé fáze cybersléžení;
- Zapřát se s různými nástroji používanými pro sběr informací před provedením jakéhokoli útoku;
- Zjistit o různých útocích, které poškozují bezpečnost sítě organizace;
- Zjistit, jak provést jednotlivé kroky, které tvoří test intruze (etický hacking) a jeho spojené nástroje získáním informací, prohlížením, enumerací a procesy útoku;
- Zjistit o nejdůležitějších aspektech rozptýlených útoků odmítání služeb (DDoS) a jejich nástroje;
Vzdělávací přístup
- Tento kurz je založen na teorii i praktických cvičení. Pomer mezi teoretickou a praktickou částí kurzu je 40% a 60% respektive. Praktická cvičení jsou kombinována s tutoriály, které pomáhají kandidátům získat vyžadované dovednosti.
- Laboratorní prostředí je intenzivní a poskytuje hluboké znalosti a praktický zkušenost s aktuálními bezpečnostními systémy pro každého kandidáta.
- Studium přes vlastní zkušenosti: Účastníci se zapojí do scénářů, situací a rozhodování, které pravděpodobně potkají během své profesionální kariéry.
- Praktické testy jsou podobné certifikační zkoušce.
Zkouška
Zkouška “PECB Certified Lead Ethical Hacker” splňuje všechna požadavky programu zkoušek a certifikací (ECP). Zkouška pokrývá následující oblasti odborných znalostí:
Oblast 1: Základní principy a pojmy etického hackingu
Oblast 2: Mechanismus útoku
Oblast 3: Principy a referenční rámce pro testy intruze
Oblast 4: Plánování a provádění testů intruze pomocí různých nástrojů a technik
Oblast 5: Vytváření zpráv o teste intruze
Zkouška se skládá ze dvou částí. První část je papírová zkouška, která obsahuje otázky typu esej. Druhá část je spíše technická, kde bude kandidát požadován, aby provedl cvičení na test intruze na počítači a vytvořil zprávu o analýze.
Účastníci jsou oprávněni používat své osobní poznámky během jak papírové zkoušky, tak i průběhu praktické části zkoušky.
Více informací o podrobnostech zkoušky najdete na Pravidla a politika zkoušek.
Certifikace
Po úspěšném složení zkoušky můžete aplikovat na kredence uvedené v tabulce. Získáte certifikát, pokud splníte všechny požadavky související s vybraným kredencem. Další informace o certifikacích etického hackingu a procesu certifikování PECB najdete na Pravidla a politika certifikace.
Chcete-li, aby se činnosti související s etickým hackingem a testy intruze považovaly za platné, musí tyto činnosti podléhat nejlepším průhybním postupům a obsahovat následující aktivity:
- Chápání rozsahu etického hackingu
- Definice přístupu ke testu intruze
- Chápání kroků, které by měly být následovány během procesu etického hackingu
- Definice kritérií pro testy intruze
- Hodnocení scénářů a možností ošetření pohledům;
- Zjistit o metodách, které pomáhají zlepšit bezpečnost operačních systémů
- Správa výsledků testu intruze
Požadavky
Základní znalosti informační bezpečnosti a pokročilé dovednosti v operačních systémech (např. Microsoft, Linux atd.) jsou požadovány. Dále je příznivě považováno, když má žadatel znalosti o počítačových sítích, používání operačních systémů a základy programování.
Reference (1)
Trenér měl vynikající znalosti fortigate a obsah předal velmi dobře. Díky moc Soroushovi.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kurz - FortiGate 7.4 Administration
Machine Translated