Uživatelská náročnost
Pro koho je kurz určen
Pro správce sítí, správce firewallu, testery zabezpečení IT
infrastruktury, systémové administrátory a pentestery.
Co vás naučíme
- Analyzovat jednotlivé části penetračního testování
- Sestavovat výsledné reporty penetračního testování
- Zavádět řešení zranitelností detekovaných při penetračním
testování
Požadované vstupní znalosti
Předchozí absolvování kurzu Certified Ethical Hacker (CEH) či ekvivalentní
velmi dobré znalosti technik používaných při penetračním testování
firem.
Metody výuky
Odborný výklad s praktickými ukázkami, cvičení na
počítačích
Studijní materiály
Originální studijní materiály EC-Council ECSA
Školení je zakončeno certifikační zkouškou 412-79 EC-Council
Certified Security Analyst, která je v ceně kurzu.
Osnova kurzu
- Motivace pro sestavení bezpečnostní analýzy
- Pokročilé hledání pomocí Google Hackingu
- Analýza provozu TCP/IP
- Pokročilé techniky odposlechu
- Testování zranitelností pomocí Nessus a dalších skenerů zranitelností
- Pokročilé testování bezdrátových sítí
- Analýza provozu pomocí SNORTu
- Pokročilé exploitace nástroje
- Metodika pentestingu
- Plánování a rozvrh penetračního testování
- Sběr informací
- Externí penetrační test
- Penetrační testování intranetu
- Testování síťové infrastruktury – routerů a switchů
- Testování firewallů
- Testování IDS
- Testování DOS útoků
- Testování lámání hesel
- Sociální inženýrství
- Testování aplikací
- Testování fyzické bezpečnosti
- Testování databází
- Testování VoIP infrastruktury
- Testování VPN
- Testování detekce virů a trojských koní
- Testování správy logů
- Testování BlueToth a přenosných zařízení
- Testování zabezpečení e-mailové komunikace
- Sepisování reportů a výsledné dokumentace
- Analýza reportů penetračních testů
- Metodika implementace řešení nalezených
zranitelností