Uživatelská náročnost
Pro koho je kurz určen
Tento kurz je určen pro administrátory bezpečnosti, správce sítí, správce
firewallu, testery zabezpečení IT infrastruktury, systémové adminstrátory,
pentestery, forenzní analytiky a pro každého, kdo se zajímá o možnosti skrývání
obsahu na hlubší úrovni než je pouhé stažení aplikace pro šifrování a její
spuštění klikáním myši.
Co vás naučíme
- Principy šifrování a podpisu
- Přehlednou analýzu různých rutin
- Praktickou implementaci šifrování v různých serverových i klientských
ochranných technologiích
Požadované vstupní znalosti
Praktická správa MS Windows prostředí na úrovni kurzů uvedených v předchozích
školeních
Metody výuky
Odborný výklad s praktickými ukázkami, cvičení na počítačích
V ceně kurzu je i celosvětově uznávaná zkouška EC-Council Encryption
Specialist (E|CES), jejímž složením studenti dokládají praktickou znalost
šifrování pevných disků, sestavení VPN a teorie šifer od cézarovy šifry po RSA
či AES.
Studijní materiály
Originální studijní materiály EC-Council ECES
Osnova kurzu
Modul 1 - úvod do kryptografie a její vývoj
- Principy kryptografie
- Historický vývoj
- Monoalfabetická substituční šifra
- Cézarova šifra
- Atbaš
- ROT13
- Vigenerova šifra, příklad a prolomení
- ADFGVX šifra
- Playfairova šifra
- Enigma
- CrypTool
Modul 2 - symetrická kryptografie a hashe
- Symetrická kryptografie
- Teorie informace
- Kerckhoffsův princip
- Subsituce
- Transpozice
- Substituce a Transpozice
- Binární ano, or, xor
- Bloková šifra vs. Streamová šifra
- Feistelova šifra
- DES
- 3DES
- DESx
- AES
- Blowfish
- Serpent
- Twofish
- Skipjack
- IDEA
- ECB
- CBC
- RC4
- MD5, MD6
Modul 3 - teorie čísel a asymetrická kryptografie
- Asymetrická kryptografie
- Prvočísla
- Prvočísla
- Fibonacciho posloupnost
- Narozeninový paradox
- Generátory náhodných čísel
- Diffile-Hellman
- Rivest Shamir Adlemna (RSA)
- Jak funguje RSA
- Příklad RSA
- DSA
- Podepisování pomocí DSA
- Eliptické křivky
- Variace eliptických křivek
- Elgamal
Modul 4 – aplikace šifrování
- Digitální podpis
- Co je to digitální certifikát
- X.509
- Obsah certifikátu X.509
- Certifikační autorita
- Registrační autorita
- PKI – Infrastruktura veřejného klíče
- Digitální certifikáty
- Protokoly pro ověřování certifikátu serveru
- Správa certifikátů
- Důvěryhodnost certifikátů
- Používání certifikátů ve webových službách
- MS Certifikační služby
- Windows certifikáty a certmgr.msc
- Pretty Good Privady (PGP)
- Certifikáty PGP
- SSL
- TLS
- Šifrování souborů pomocí EFS
- Zálohování EFS klíčů
- Obnova EFS klíčů
- BitLocker, Truecrypt
- Steganografie – vývoj, implementace a analýza
Modul 5 – aplikace šifrování
- Lámání šifer
- Kryptoanalýza
- Frekvenční analýza
- Lámání moderních šifer
- Lineární kryptoanalýza
- Diferenční kryptoanalýza
- Integrální kryptoanalýza
- Rainbow Tables
- Lámání hesel
- Nástroje