Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Jak testovat bezpečnost sítí a služeb
- Penetrační testy – co to vlastně je?
- Penetrační test versus audit – podobnosti, rozdíly a co je správné?
- Praktické problémy – co se může pokazit?
- Rozsah testů – co přesně chceme ověřit?
- Zdroje osvědčených postupů a doporučení.
Penetrační test – průzkum
- OSINT – získávání informací z veřejně dostupných zdrojů.
- Pasivní a aktivní metody analýzy síťového provozu.
- Identifikace služeb a topologie sítě.
- Systémy ochrany – firewally, systémy IPS/IDS, WAF atd. a jejich vliv na testování.
Penetrační test – vyhledávání zranitelností
- Rozpoznávání systémů a jejich verzí.
- Hledání slabin v operačních systémech, infrastruktuře i aplikacích.
- Posouzení zranitelnosti – tedy „bude to bolet“?
- Zdroje exploitů a možnosti jejich úpravy.
Penetrační test – útok a převzetí kontroly
- Typy útoků – jak se provádějí a jaké mají následky?
- Provádění útoku pomocí vzdálených i lokálních exploitů.
- Útoky na síťovou infrastrukturu.
- Reverse shell – jak spravovat napadený systém.
- Eskalace oprávnění – jak se stát administrátorem.
- Hotové „hackerské nástroje“.
- Analýza napadeného systému – zajímavé soubory, uložená hesla, citlivá data.
- Speciální případy: webové aplikace a sítě Wi-Fi.
- Sociální inženýrství – jak „zlomit“ člověka, pokud nejde zvládnout systém?
Penetrační test – maskování stop a udržení přístupu
- Systémy logování a monitorování aktivit.
- Vymazávání logů a skrývání stop po útoku.
- Backdoor – jak si zajistit stále otevřený přístup k systému.
Penetrační test – shrnutí
- Sestavení reportu a jeho struktura.
- Předávání a konzultace s klientem o výsledcích testů.
- Ověření následné opravy zjištěných nedostatků.
Požadavky
- Znalost základních principů počítačových sítí (IP adresace, Ethernet, základní síťové služby – DNS, DHCP) a operačních systémů.
- Znalost prostředí Windows i Linuxu (základy správy, práce v systémovém terminálu).
Cílová skupina
- Osoby odpovědné za bezpečnost sítí a služeb,
- Správci sítí a systémů, kteří se chtějí naučit způsoby testování bezpečnosti,
- Všichni zájemci o danou problematiku.
28 Hodiny