Pro koho je kurz určen
Kurz navazuje na úvodní kurz GOC3 a je určen bezpečnostním
technikům, auditorům, bezpečnostním expertům, správcům sítí a každému, kdo se
zajímá o integritu síťové infrastruktury. Kurz je nejen specializovaný jako
příprava na certifikační zkoušku CEHv7 - Certified
Ethical Hacker, ale rozšiřuje také předchozí znalosti hackingu a metod
na obranu proti němu. Kurz je určen všem, kteří již byli na kurzu GOC3, nebo mají rozsáhlé znalosti
odpovídající obsahu kurzu GOC3.
Co vás naučíme
EC-Council
Certified Ethical Hacker V7 je pokročilé školení (anti)hackingu, kde můžete
detailně poznat i vyzkoušet metody penetračního testování. Zkušenosti z
předchozího školení GOC3 si zde
můžete výrazně rozšířit do hloubky a dále získat nové znalosti o útocích pomocí
vlastního malwaru, skriptovacích útoků, skrývání provozu pomocí tunelů, útoků na
aplikačních vrstvách pro WEB a DNS, hash-injection a falešných Access Pointů. Do
detailu zde probereme také principy Cross Site Scriptingu, Cross Site Request
Forgery i SQL Injection a možnosti jejich využívání. Velkou výhodou je
certifikační zkouška EC-Council Certified Ethical Hacker 312-50 ve verzi 7.1
zahrnutá v ceně školení.
Informace o kurzu v anglickém jazyce zde.
Předpokládané vstupní znalosti
Znalosti v rozsahu kurzů uvedených v sekcích Předchozí kurzy
a Související kurzy
Předchozí účast na kurzu GOC3, nebo výborná znalost všech témat
probíraných na kurzu GOC3
Studijní materiály
- Oficiální materiály EC-Council CEHv7
- DVD
s obsahem asi 15 GB nejnovějších hackingových a bezpečnostních nástrojů
- Voucher na zkoušku 312-50 CEHv7 (zkoušku doporučujeme vykonat až po
skončení kurzu a dalším samostatném zopakování probírané látky)
Osnova kurzu
-
Rozšířené
získávání informací z internetových zdrojů – vyhledávače, extrakce metadat,
automatické nástroje
-
Skenování
sítí – nmap, amap, unicornscan
-
Enumerace
- NetBIOS, DNS, SNMP, LDAP
-
Systémové
útoky – lokální útok, dump a odposlech hashů, skriptovací útoky, hash
injection, RainbowTables, CUDA
-
Trojské
koně a backdoory – jak pracuje
malware, BotNet, DDOS a jak jej vytvořit
-
Viry
a červy
-
Odposlech
sítě – APR, CAM table overflow, DHCP starvation,
skriptování
-
Sociální
inženýrství – sociotechniky, falešné webové stránky, Spear
phishing
-
DoS
a DDos
-
Session
Hijacking – zcizení TCP / HTTP session a krádež
identity
-
Hacking
Web Serverů
-
Hacking
webových aplikací – XSS, CSRF
-
SQL
injection
-
Hacking
bezdrátových sítí – WEP,WPA-PSK, vetřelecká AP
-
Honeypoty
a firewall
-
Buffer
overflow
-
Kryptografie
-
Metodika
penetračního testování