Zkuste nás kontaktovat

Návrh Školení

Jak testovat bezpečnost sítí a služeb

  • Penetrační testy – co to vlastně je?
  • Penetrační test versus audit – podobnosti, rozdíly a co je správné?
  • Praktické problémy – co se může pokazit?
  • Rozsah testů – co přesně chceme ověřit?
  • Zdroje osvědčených postupů a doporučení.

Penetrační test – průzkum

  • OSINT – získávání informací z veřejně dostupných zdrojů.
  • Pasivní a aktivní metody analýzy síťového provozu.
  • Identifikace služeb a topologie sítě.
  • Systémy ochrany – firewally, systémy IPS/IDS, WAF atd. a jejich vliv na testování.

Penetrační test – vyhledávání zranitelností

  • Rozpoznávání systémů a jejich verzí.
  • Hledání slabin v operačních systémech, infrastruktuře i aplikacích.
  • Posouzení zranitelnosti – tedy „bude to bolet“?
  • Zdroje exploitů a možnosti jejich úpravy.

Penetrační test – útok a převzetí kontroly

  • Typy útoků – jak se provádějí a jaké mají následky?
  • Provádění útoku pomocí vzdálených i lokálních exploitů.
  • Útoky na síťovou infrastrukturu.
  • Reverse shell – jak spravovat napadený systém.
  • Eskalace oprávnění – jak se stát administrátorem.
  • Hotové „hackerské nástroje“.
  • Analýza napadeného systému – zajímavé soubory, uložená hesla, citlivá data.
  • Speciální případy: webové aplikace a sítě Wi-Fi.
  • Sociální inženýrství – jak „zlomit“ člověka, pokud nejde zvládnout systém?

Penetrační test – maskování stop a udržení přístupu

  • Systémy logování a monitorování aktivit.
  • Vymazávání logů a skrývání stop po útoku.
  • Backdoor – jak si zajistit stále otevřený přístup k systému.

Penetrační test – shrnutí

  • Sestavení reportu a jeho struktura.
  • Předávání a konzultace s klientem o výsledcích testů.
  • Ověření následné opravy zjištěných nedostatků.

Požadavky

  • Znalost základních principů počítačových sítí (IP adresace, Ethernet, základní síťové služby – DNS, DHCP) a operačních systémů.
  • Znalost prostředí Windows i Linuxu (základy správy, práce v systémovém terminálu).

Cílová skupina

  • Osoby odpovědné za bezpečnost sítí a služeb,
  • Správci sítí a systémů, kteří se chtějí naučit způsoby testování bezpečnosti,
  • Všichni zájemci o danou problematiku.
 28 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie