Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 35 ore
Schița de curs
Introducere în hacking-ul etic
- Fundamentele hacking-ului etic și ale securității informațiilor
- Amenințări, vulnerabilități și suprafețe de atac în securitatea cibernetică
- Concepte, faze și metodologii de hacking etic
- Controale de securitate a informațiilor și framework-uri de securitate
- Tipuri de hackeri, atacuri și vectori de atac
- Considerații legale, de reglementare și etice
- Introducere în AI în hacking-ul etic și securitatea cibernetică
- Concepte Cyber Kill Chain și MITRE ATT&CK
Footprinting și recunoaștere
- Fundamentele recunoașterii
- Colectarea pasivă și activă de informații
- Identificarea infrastructurii țintă și a suprafețelor de atac
- Recunoașterea prin motoare de căutare
- WHOIS, DNS și inteligență IP
- Website și footprinting organizațional
- Recunoașterea prin e-mail și social media
- Descoperirea infrastructurii cloud și de rețea
- Instrumente și tehnici OSINT
- Recunoaștere asistată de AI și analiza informațiilor
Scanarea rețelelor
- Concepte și metodologii de scanare a rețelei
- Descoperirea host-urilor și scanarea porturilor
- Scanare TCP, UDP și ICMP
- Identificarea serviciilor și a sistemelor de operare
- Banner grabbing
- Maparea rețelei și descoperirea topologiei
- Scanarea vulnerabilităților
- Considerații privind firewall-ul și IDS
- Instrumente de scanare și automatizare
- Analiza rețelei asistată de AI
Enumerare
- Concepte și tehnici de enumerare
- Enumerare Windows și Linux
- Enumerare NetBIOS și SMB
- Enumerare SNMP
- Enumerare LDAP și servicii de directoare
- Enumerare DNS și SMTP
- Enumerarea utilizatorilor, grupurilor și share-urilor
- Recunoașterea Active Directory
- Contramăsuri de enumerare
- Tehnici de enumerare automatizată
Analiza vulnerabilităților
- Metodologii de evaluare a vulnerabilităților
- Identificarea și clasificarea vulnerabilităților
- CVE, CVSS și baze de date de vulnerabilități
- Scanarea vulnerabilităților de rețea și de sistem
- Evaluarea vulnerabilităților web și ale aplicațiilor
- Considerații privind vulnerabilitățile cloud și ale containerelor
- Prioritizarea vulnerabilităților și analiza riscurilor
- Fals pozitive și validare
- Ciclul de viață al managementului vulnerabilităților
- Analiza și prioritizarea vulnerabilităților asistate de AI
Hacking-ul de sistem
- Metodologia de hacking de sistem
- Atacuri asupra parolelor și atacuri asupra credențialelor
- Tehnici de spargere a parolelor
- Slăbiciuni de autentificare și autorizare
- Escaladarea privilegiilor
- Fundamentele exploatării
- Menținerea accesului
- Tehnici de ascundere a fișierelor și a sistemului
- Acoperirea urmelor
- Post-exploatare Windows și Linux
- Exploatare asistată de AI și analiza căilor de atac
Amenințări malware
- Concepte și clasificări malware
- Viruși, viermi, troieni, ransomware și spyware
- Malware fileless și polimorfic
- Rootkit-uri și backdoor-uri
- Mecanisme de livrare a malware-ului
- Concepte de command-and-control
- Fundamentele analizei malware
- Tehnici anti-malware de evitare a detecției
- Detectarea și prevenirea malware-ului
- Malware bazat pe AI și contramăsuri defensive
Sniffing
- Fundamentele sniffing-ului de rețea
- Capturarea pachetelor și analiza traficului
- Sniffing pasiv și activ
- Analiza protocoalelor
- Otrăvirea ARP și atacuri MAC
- Atacuri bazate pe DNS și DHCP
- Interceptarea credențialelor
- Concepte man-in-the-middle
- Contramăsuri de sniffing
- Comunicații de rețea securizate
- Analiza pachetelor și a traficului asistată de AI
Inginerie socială
- Principiile ingineriei sociale
- Atacuri bazate pe factorul uman și pe tehnologie
- Phishing, spear phishing și whaling
- Vishing, smishing și alte atacuri bazate pe comunicare
- Impersonare și pretexting
- Baiting și inginerie socială fizică
- Ciclul de viață al atacurilor de inginerie socială
- Conștientizare și testare de securitate
- Strategii de detectare și prevenire
- Phishing generat de AI și amenințări de inginerie socială
Denial-of-Service
- Fundamentele DoS și DDoS
- Tipuri de atacuri denial-of-service
- Atacuri la nivel de rețea și de aplicație
- Epuizarea resurselor
- Infrastructură de atac distribuită
- Botnet-uri și concepte de amplificare
- Detectarea și monitorizarea DDoS
- Tehnici de mitigare și prevenire
- Răspuns la incidente pentru atacuri DoS
- Detectarea și răspunsul la atacuri asistate de AI
Deturnarea sesiunilor
- Fundamentele managementului sesiunilor
- Identificarea și autentificarea sesiunii
- Tehnici de deturnare a sesiunilor
- Atacuri bazate pe cookie-uri și token-uri
- Deturnarea sesiunilor TCP/IP
- Atacuri asupra sesiunilor de browser și web
- Atacuri man-in-the-middle
- Fixarea sesiunii
- Controale de securitate a sesiunilor
- Tehnici de detectare și mitigare
Evitarea IDS, Firewalls și a honeypot-urilor
- Sisteme de detectare și prevenire a intruziunilor
- Arhitecturi și tehnologii de firewall
- Honeypot-uri și tehnologii de decepție
- Monitorizarea securității rețelei
- Concepte de evitare a IDS/IPS
- Tehnici de evitare a firewall-ului
- Concepte de fragmentare a traficului și obfuscare
- Concepte de proxy și tunelare
- Detectarea honeypot-urilor și contramăsuri
- Monitorizare defensivă și hardening
- Detectarea anomaliilor asistată de AI și apărare adaptivă
Hacking-ul serverelor web
- Arhitectura și tehnologiile serverelor web
- Footprinting-ul serverelor web
- Enumerarea serverelor web
- Vulnerabilități comune ale serverelor web
- Configurări greșite și setări implicite nesigure
- Slăbiciuni de autentificare și control al accesului
- Traversarea directoarelor și atacuri conexe
- Concepte de atac și exploatare a serverelor web
- Hardening-ul serverelor web
- Managementul patch-urilor și al configurațiilor
- Monitorizarea serverelor web și răspunsul la incidente
Hacking-ul aplicațiilor web
- Arhitectura aplicațiilor web
- Suprafețe de atac ale aplicațiilor web
- Vulnerabilități client-side și server-side
- Atacuri de autentificare și autorizare
- Vulnerabilități de management al sesiunilor
- Slăbiciuni de validare a intrărilor
- Cross-site scripting
- Cross-site request forgery
- Vulnerabilități de includere și încărcare a fișierelor
- Fundamentele securității API
- Metodologii de testare a securității aplicațiilor web
- Codare sigură și tehnici de mitigare
- Testarea securității aplicațiilor web asistată de AI
SQL Injection
- Fundamentele bazelor de date și SQL
- Concepte de SQL injection și vectori de atac
- Concepte de ocolire a autentificării
- SQL injection bazat pe erori, pe union și blind
- Amprentarea bazelor de date
- Concepte de extragere a datelor
- Metodologii de testare SQL injection
- Evaluarea automată a SQL injection
- Prevenirea SQL injection
- Interogări parametrizate și validarea intrărilor
- Monitorizarea securității bazelor de date
- Detectarea și analiza SQL injection asistate de AI
Hacking-ul rețelelor wireless
- Fundamentele rețelelor wireless
- Standarde Wi-Fi și protocoale de securitate
- Recunoașterea wireless
- Descoperirea rețelelor wireless
- Slăbiciuni de autentificare și criptare
- Analiza traficului wireless
- Concepte de rogue access points și evil-twin
- Concepte de denial-of-service wireless
- Fundamentele securității Bluetooth
- Metodologii de testare a securității wireless
- Hardening și monitorizare wireless
- Configurație wireless sigură
Hacking-ul platformelor mobile
- Arhitectura securității mobile
- Concepte de securitate Android și iOS
- Suprafețe de atac ale aplicațiilor mobile
- Recunoașterea aplicațiilor mobile
- Stocarea nesigură a datelor
- Slăbiciuni de autentificare și autorizare
- Securitatea comunicațiilor mobile
- Securitatea API și backend
- Malware mobil
- Testarea securității aplicațiilor mobile
- Controale de securitate a dispozitivelor mobile
- Hardening-ul aplicațiilor mobile
Hacking-ul IoT și OT
- Fundamentele securității IoT și OT
- Arhitectura IoT și protocoale de comunicare
- Descoperirea și recunoașterea dispozitivelor IoT
- Vulnerabilități și configurări greșite IoT
- Concepte de securitate firmware și hardware
- Autentificarea și controlul accesului IoT
- Sisteme de control industrial și medii OT
- Fundamentele securității SCADA
- Suprafețe de atac și riscuri OT
- Evaluarea vulnerabilităților IoT/OT
- Monitorizare defensivă și segmentare
- Arhitectură IoT și OT sigură
- Considerații de securitate IoT și OT bazate pe AI
Cloud Computing
- Fundamentele cloud computing-ului
- Modele de servicii cloud și modele de implementare
- Arhitectura cloud și responsabilitatea partajată
- Recunoașterea cloud și suprafețele de atac
- Managementul identității și al accesului
- Securitatea stocării în cloud și a bazelor de date
- Securitatea virtualizării și a containerelor
- Configurări greșite în cloud
- Securitatea rețelei cloud
- Concepte de escaladare a privilegiilor în cloud
- Evaluarea vulnerabilităților în cloud
- Logging și monitorizare în cloud
- Răspunsul la incidente în cloud
- Analiza securității cloud asistată de AI
Criptografie
- Fundamentele și terminologia criptografiei
- Criptare simetrică și asimetrică
- Hashing și integritatea mesajelor
- Semnături digitale și certificate
- Infrastructură cu chei publice
- Managementul cheilor și protocoale criptografice
- Vulnerabilități criptografice comune
- Hashing-ul parolelor și autentificare sigură
- Concepte de securitate SSL/TLS
- Atacuri criptografice și slăbiciuni
- Bune practici de implementare a criptării
- Criptografia în medii cloud, mobile și IoT
- Considerații emergente de securitate criptografică și legate de AI
Cerințe
Ce este nou în CEH versiunea 13?
- Bazat pe AI - Prima certificare de hacking etic din lume care valorifică puterea AI-ului.
- Experiență hands-on - Îți perfecționezi abilitățile în scenarii reale prin laboratoare hands-on, unde exersezi vectori de atac și stăpânești instrumente avansate de hacking.
- Mai multă eficiență - Înveți tehnici bazate pe AI pentru a crește eficiența cu 40% în apărarea cibernetică și pentru a-ți eficientiza fluxul de lucru.
- Curriculum actualizat și plin de conținut - Stăpânești cele mai noi tehnici avansate de atac, tendințe și contramăsuri.
- Câștiguri de productivitate de 2x - Detectare avansată a amenințărilor, luare de decizii îmbunătățită, învățare adaptivă, raportare îmbunătățită și automatizarea sarcinilor repetitive.
- Abilități din lumea reală, măiestrie dovedită - Participi la competiții lunare globale de hacking, concurezi cu colegii tăi și ajungi în clasament.
Cerințe preliminare
- Înțelegerea sistemelor de operare Windows și Linux
- Experiență de bază cu securitatea cibernetică și IT
Public țintă
- Auditor de securitate a informațiilor de nivel mediu
- Auditor de securitate cibernetică
- Administrator de securitate
- Administrator de securitate IT
- Analist de securitate a informațiilor 1
- Administrator de securitate Infosec
- Analist de securitate cibernetică nivel 1, nivel 2 și nivel 3
- Inginer de securitate a rețelei
- Analist de securitate SOC
- Inginer de rețea
- Consultant senior de securitate
- Manager de securitate a informațiilor
- Analist SOC senior
- Arhitect de soluții
- Consultant de securitate cibernetică
- Analist de apărare cibernetică
- Analist de evaluare a vulnerabilităților
- Analist de avertizare
- Analist all-source
- Respondent la incidente de apărare cibernetică
- Specialist în cercetare și dezvoltare
- Analist senior de securitate cloud
- Managementul riscului terților
- Analist de threat hunting
- Penetration tester
- Manager de livrare cyber
- Risc de securitate a aplicațiilor
- Specialist în threat modelling
- Testarea de penetrare a aplicațiilor web
- Managementul vulnerabilităților SAP - Advisor de livrare a soluțiilor
- Hacker etic
- Respondent la amenințări SIEM
- Inginer / Manager de securitate a produselor
- Inginer de securitate endpoint
- Instructor de securitate cibernetică
- Specialist Red Team
- Ofițer de protecție a datelor și confidențialitate
- Inginer SOAR
- Inginer de securitate AI
- Inginer senior IAM
- Consilier de securitate PCI
- Analist de exploatare (EA)
- Inginer / Analist de soluții Zero Trust
- Inginer criptografic
- Inginer de securitate AI/ML
- Specialist în securitatea învățării automate
- Penetration tester AI
- Consultant de securitate AI/ML
- Consultant de securitate cripto
Mărturii (1)
Foarte mulți dintre instrumentele suplimentare menționate și exemplele din viața reală din experiența lui Mane.
Tamas Adam - Ericsson
Curs - Certified Ethical Hacker CEH v.13 AI
Tradus de catre o masina