Intrati in legatura
 Durata 35 ore

Schița de curs

Introducere în hacking-ul etic

  • Fundamentele hacking-ului etic și ale securității informațiilor
  • Amenințări, vulnerabilități și suprafețe de atac în securitatea cibernetică
  • Concepte, faze și metodologii de hacking etic
  • Controale de securitate a informațiilor și framework-uri de securitate
  • Tipuri de hackeri, atacuri și vectori de atac
  • Considerații legale, de reglementare și etice
  • Introducere în AI în hacking-ul etic și securitatea cibernetică
  • Concepte Cyber Kill Chain și MITRE ATT&CK

Footprinting și recunoaștere

  • Fundamentele recunoașterii
  • Colectarea pasivă și activă de informații
  • Identificarea infrastructurii țintă și a suprafețelor de atac
  • Recunoașterea prin motoare de căutare
  • WHOIS, DNS și inteligență IP
  • Website și footprinting organizațional
  • Recunoașterea prin e-mail și social media
  • Descoperirea infrastructurii cloud și de rețea
  • Instrumente și tehnici OSINT
  • Recunoaștere asistată de AI și analiza informațiilor

Scanarea rețelelor

  • Concepte și metodologii de scanare a rețelei
  • Descoperirea host-urilor și scanarea porturilor
  • Scanare TCP, UDP și ICMP
  • Identificarea serviciilor și a sistemelor de operare
  • Banner grabbing
  • Maparea rețelei și descoperirea topologiei
  • Scanarea vulnerabilităților
  • Considerații privind firewall-ul și IDS
  • Instrumente de scanare și automatizare
  • Analiza rețelei asistată de AI

Enumerare

  • Concepte și tehnici de enumerare
  • Enumerare Windows și Linux
  • Enumerare NetBIOS și SMB
  • Enumerare SNMP
  • Enumerare LDAP și servicii de directoare
  • Enumerare DNS și SMTP
  • Enumerarea utilizatorilor, grupurilor și share-urilor
  • Recunoașterea Active Directory
  • Contramăsuri de enumerare
  • Tehnici de enumerare automatizată

Analiza vulnerabilităților

  • Metodologii de evaluare a vulnerabilităților
  • Identificarea și clasificarea vulnerabilităților
  • CVE, CVSS și baze de date de vulnerabilități
  • Scanarea vulnerabilităților de rețea și de sistem
  • Evaluarea vulnerabilităților web și ale aplicațiilor
  • Considerații privind vulnerabilitățile cloud și ale containerelor
  • Prioritizarea vulnerabilităților și analiza riscurilor
  • Fals pozitive și validare
  • Ciclul de viață al managementului vulnerabilităților
  • Analiza și prioritizarea vulnerabilităților asistate de AI

Hacking-ul de sistem

  • Metodologia de hacking de sistem
  • Atacuri asupra parolelor și atacuri asupra credențialelor
  • Tehnici de spargere a parolelor
  • Slăbiciuni de autentificare și autorizare
  • Escaladarea privilegiilor
  • Fundamentele exploatării
  • Menținerea accesului
  • Tehnici de ascundere a fișierelor și a sistemului
  • Acoperirea urmelor
  • Post-exploatare Windows și Linux
  • Exploatare asistată de AI și analiza căilor de atac

Amenințări malware

  • Concepte și clasificări malware
  • Viruși, viermi, troieni, ransomware și spyware
  • Malware fileless și polimorfic
  • Rootkit-uri și backdoor-uri
  • Mecanisme de livrare a malware-ului
  • Concepte de command-and-control
  • Fundamentele analizei malware
  • Tehnici anti-malware de evitare a detecției
  • Detectarea și prevenirea malware-ului
  • Malware bazat pe AI și contramăsuri defensive

Sniffing

  • Fundamentele sniffing-ului de rețea
  • Capturarea pachetelor și analiza traficului
  • Sniffing pasiv și activ
  • Analiza protocoalelor
  • Otrăvirea ARP și atacuri MAC
  • Atacuri bazate pe DNS și DHCP
  • Interceptarea credențialelor
  • Concepte man-in-the-middle
  • Contramăsuri de sniffing
  • Comunicații de rețea securizate
  • Analiza pachetelor și a traficului asistată de AI

Inginerie socială

  • Principiile ingineriei sociale
  • Atacuri bazate pe factorul uman și pe tehnologie
  • Phishing, spear phishing și whaling
  • Vishing, smishing și alte atacuri bazate pe comunicare
  • Impersonare și pretexting
  • Baiting și inginerie socială fizică
  • Ciclul de viață al atacurilor de inginerie socială
  • Conștientizare și testare de securitate
  • Strategii de detectare și prevenire
  • Phishing generat de AI și amenințări de inginerie socială

Denial-of-Service

  • Fundamentele DoS și DDoS
  • Tipuri de atacuri denial-of-service
  • Atacuri la nivel de rețea și de aplicație
  • Epuizarea resurselor
  • Infrastructură de atac distribuită
  • Botnet-uri și concepte de amplificare
  • Detectarea și monitorizarea DDoS
  • Tehnici de mitigare și prevenire
  • Răspuns la incidente pentru atacuri DoS
  • Detectarea și răspunsul la atacuri asistate de AI

Deturnarea sesiunilor

  • Fundamentele managementului sesiunilor
  • Identificarea și autentificarea sesiunii
  • Tehnici de deturnare a sesiunilor
  • Atacuri bazate pe cookie-uri și token-uri
  • Deturnarea sesiunilor TCP/IP
  • Atacuri asupra sesiunilor de browser și web
  • Atacuri man-in-the-middle
  • Fixarea sesiunii
  • Controale de securitate a sesiunilor
  • Tehnici de detectare și mitigare

Evitarea IDS, Firewalls și a honeypot-urilor

  • Sisteme de detectare și prevenire a intruziunilor
  • Arhitecturi și tehnologii de firewall
  • Honeypot-uri și tehnologii de decepție
  • Monitorizarea securității rețelei
  • Concepte de evitare a IDS/IPS
  • Tehnici de evitare a firewall-ului
  • Concepte de fragmentare a traficului și obfuscare
  • Concepte de proxy și tunelare
  • Detectarea honeypot-urilor și contramăsuri
  • Monitorizare defensivă și hardening
  • Detectarea anomaliilor asistată de AI și apărare adaptivă

Hacking-ul serverelor web

  • Arhitectura și tehnologiile serverelor web
  • Footprinting-ul serverelor web
  • Enumerarea serverelor web
  • Vulnerabilități comune ale serverelor web
  • Configurări greșite și setări implicite nesigure
  • Slăbiciuni de autentificare și control al accesului
  • Traversarea directoarelor și atacuri conexe
  • Concepte de atac și exploatare a serverelor web
  • Hardening-ul serverelor web
  • Managementul patch-urilor și al configurațiilor
  • Monitorizarea serverelor web și răspunsul la incidente

Hacking-ul aplicațiilor web

  • Arhitectura aplicațiilor web
  • Suprafețe de atac ale aplicațiilor web
  • Vulnerabilități client-side și server-side
  • Atacuri de autentificare și autorizare
  • Vulnerabilități de management al sesiunilor
  • Slăbiciuni de validare a intrărilor
  • Cross-site scripting
  • Cross-site request forgery
  • Vulnerabilități de includere și încărcare a fișierelor
  • Fundamentele securității API
  • Metodologii de testare a securității aplicațiilor web
  • Codare sigură și tehnici de mitigare
  • Testarea securității aplicațiilor web asistată de AI

SQL Injection

  • Fundamentele bazelor de date și SQL
  • Concepte de SQL injection și vectori de atac
  • Concepte de ocolire a autentificării
  • SQL injection bazat pe erori, pe union și blind
  • Amprentarea bazelor de date
  • Concepte de extragere a datelor
  • Metodologii de testare SQL injection
  • Evaluarea automată a SQL injection
  • Prevenirea SQL injection
  • Interogări parametrizate și validarea intrărilor
  • Monitorizarea securității bazelor de date
  • Detectarea și analiza SQL injection asistate de AI

Hacking-ul rețelelor wireless

  • Fundamentele rețelelor wireless
  • Standarde Wi-Fi și protocoale de securitate
  • Recunoașterea wireless
  • Descoperirea rețelelor wireless
  • Slăbiciuni de autentificare și criptare
  • Analiza traficului wireless
  • Concepte de rogue access points și evil-twin
  • Concepte de denial-of-service wireless
  • Fundamentele securității Bluetooth
  • Metodologii de testare a securității wireless
  • Hardening și monitorizare wireless
  • Configurație wireless sigură

Hacking-ul platformelor mobile

  • Arhitectura securității mobile
  • Concepte de securitate Android și iOS
  • Suprafețe de atac ale aplicațiilor mobile
  • Recunoașterea aplicațiilor mobile
  • Stocarea nesigură a datelor
  • Slăbiciuni de autentificare și autorizare
  • Securitatea comunicațiilor mobile
  • Securitatea API și backend
  • Malware mobil
  • Testarea securității aplicațiilor mobile
  • Controale de securitate a dispozitivelor mobile
  • Hardening-ul aplicațiilor mobile

Hacking-ul IoT și OT

  • Fundamentele securității IoT și OT
  • Arhitectura IoT și protocoale de comunicare
  • Descoperirea și recunoașterea dispozitivelor IoT
  • Vulnerabilități și configurări greșite IoT
  • Concepte de securitate firmware și hardware
  • Autentificarea și controlul accesului IoT
  • Sisteme de control industrial și medii OT
  • Fundamentele securității SCADA
  • Suprafețe de atac și riscuri OT
  • Evaluarea vulnerabilităților IoT/OT
  • Monitorizare defensivă și segmentare
  • Arhitectură IoT și OT sigură
  • Considerații de securitate IoT și OT bazate pe AI

Cloud Computing

  • Fundamentele cloud computing-ului
  • Modele de servicii cloud și modele de implementare
  • Arhitectura cloud și responsabilitatea partajată
  • Recunoașterea cloud și suprafețele de atac
  • Managementul identității și al accesului
  • Securitatea stocării în cloud și a bazelor de date
  • Securitatea virtualizării și a containerelor
  • Configurări greșite în cloud
  • Securitatea rețelei cloud
  • Concepte de escaladare a privilegiilor în cloud
  • Evaluarea vulnerabilităților în cloud
  • Logging și monitorizare în cloud
  • Răspunsul la incidente în cloud
  • Analiza securității cloud asistată de AI

Criptografie

  • Fundamentele și terminologia criptografiei
  • Criptare simetrică și asimetrică
  • Hashing și integritatea mesajelor
  • Semnături digitale și certificate
  • Infrastructură cu chei publice
  • Managementul cheilor și protocoale criptografice
  • Vulnerabilități criptografice comune
  • Hashing-ul parolelor și autentificare sigură
  • Concepte de securitate SSL/TLS
  • Atacuri criptografice și slăbiciuni
  • Bune practici de implementare a criptării
  • Criptografia în medii cloud, mobile și IoT
  • Considerații emergente de securitate criptografică și legate de AI

Cerințe

Ce este nou în CEH versiunea 13?

  • Bazat pe AI - Prima certificare de hacking etic din lume care valorifică puterea AI-ului.
  • Experiență hands-on - Îți perfecționezi abilitățile în scenarii reale prin laboratoare hands-on, unde exersezi vectori de atac și stăpânești instrumente avansate de hacking.
  • Mai multă eficiență - Înveți tehnici bazate pe AI pentru a crește eficiența cu 40% în apărarea cibernetică și pentru a-ți eficientiza fluxul de lucru.
  • Curriculum actualizat și plin de conținut - Stăpânești cele mai noi tehnici avansate de atac, tendințe și contramăsuri.
  • Câștiguri de productivitate de 2x - Detectare avansată a amenințărilor, luare de decizii îmbunătățită, învățare adaptivă, raportare îmbunătățită și automatizarea sarcinilor repetitive.
  • Abilități din lumea reală, măiestrie dovedită - Participi la competiții lunare globale de hacking, concurezi cu colegii tăi și ajungi în clasament.

Cerințe preliminare

  • Înțelegerea sistemelor de operare Windows și Linux
  • Experiență de bază cu securitatea cibernetică și IT

Public țintă

  • Auditor de securitate a informațiilor de nivel mediu
  • Auditor de securitate cibernetică
  • Administrator de securitate
  • Administrator de securitate IT
  • Analist de securitate a informațiilor 1
  • Administrator de securitate Infosec
  • Analist de securitate cibernetică nivel 1, nivel 2 și nivel 3
  • Inginer de securitate a rețelei
  • Analist de securitate SOC
  • Inginer de rețea
  • Consultant senior de securitate
  • Manager de securitate a informațiilor
  • Analist SOC senior
  • Arhitect de soluții
  • Consultant de securitate cibernetică
  • Analist de apărare cibernetică
  • Analist de evaluare a vulnerabilităților
  • Analist de avertizare
  • Analist all-source
  • Respondent la incidente de apărare cibernetică
  • Specialist în cercetare și dezvoltare
  • Analist senior de securitate cloud
  • Managementul riscului terților
  • Analist de threat hunting
  • Penetration tester
  • Manager de livrare cyber
  • Risc de securitate a aplicațiilor
  • Specialist în threat modelling
  • Testarea de penetrare a aplicațiilor web
  • Managementul vulnerabilităților SAP - Advisor de livrare a soluțiilor
  • Hacker etic
  • Respondent la amenințări SIEM
  • Inginer / Manager de securitate a produselor
  • Inginer de securitate endpoint
  • Instructor de securitate cibernetică
  • Specialist Red Team
  • Ofițer de protecție a datelor și confidențialitate
  • Inginer SOAR
  • Inginer de securitate AI
  • Inginer senior IAM
  • Consilier de securitate PCI
  • Analist de exploatare (EA)
  • Inginer / Analist de soluții Zero Trust
  • Inginer criptografic
  • Inginer de securitate AI/ML
  • Specialist în securitatea învățării automate
  • Penetration tester AI
  • Consultant de securitate AI/ML
  • Consultant de securitate cripto

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite