Schița de curs

Introducere

Ce este Ingineria Socială

  • Tipuri de malware
  • Evoluția malware-ului

Prezentare generală a atacurilor de malware

  • Propagare
  • Ne-propagare

Colectarea de informații

  • Informații despre domenii
  • Conturi de rețea
  • Prezentare generală Maltego

Pregătirea laboratorului de testare de penetrare

  • Instalarea și configurarea unei mașini virtuale
  • Instalarea și configurarea Maltego (instrument de colectare de informații)

Generarea de fișiere malefice

  • Instalarea și configurarea BeeLogger
  • Implementarea scripturilor de linie de comandă pentru a accesa un sistem de operare care folosește bash
  • Crearea unui backdoor avansat
  • Crearea unui keylogger la distanță personalizat
  • Înregistrarea parolelor salvate
  • Executarea payload-ului
  • Raportarea payload-ului

Opțiuni de livrare

  • Inițierea unui server SMTP
  • Spoofing de email-uri
  • Replicarea oricărei pagini de autentificare legitime
  • Dirijarea țintelor către un URL malefic

Prevenirea ingineriei sociale

  • Recunoașterea email-urilor falsificate
  • Protecția împotriva exploatărilor browser-ului
  • Detectarea manuală sau folosind un sandbox

Rezumat și concluzii

Cerințe

  • Experiență cu sisteme de informații

Publicul țintă

  • Analiști de sisteme de informații
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite