Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do etycznego hakowania
- Podstawy etycznego hakowania i bezpieczeństwa informacji
- Zagrożenia cyberbezpieczeństwa, podatności i powierzchnie ataku
- Koncepcje, fazy i metodologie etycznego hakowania
- Kontrole bezpieczeństwa informacji i ramy bezpieczeństwa
- Typy hakerów, ataków i wektorów ataku
- Aspekty prawne, regulacyjne i etyczne
- Wprowadzenie do AI w etycznym hakowaniu i cyberbezpieczeństwie
- Koncepcje Cyber Kill Chain i MITRE ATT&CK
Footprinting i rozpoznanie
- Podstawy rozpoznania
- Pasywne i aktywne zbieranie informacji
- Identyfikacja infrastruktury docelowej i powierzchni ataku
- Rozpoznanie za pomocą wyszukiwarek
- WHOIS, DNS i wywiad IP
- Footprinting stron internetowych i organizacji
- Rozpoznanie e-mail i mediów społecznościowych
- Odkrywanie infrastruktury chmurowej i sieciowej
- Narzędzia i techniki OSINT
- Rozpoznanie i analiza informacji wspomagana sztuczną inteligencją
Skanowanie sieci
- Koncepcje i metodologie skanowania sieci
- Odkrywanie hostów i skanowanie portów
- Skanowanie TCP, UDP i ICMP
- Identyfikacja usług i systemów operacyjnych
- Przechwytywanie banerów
- Mapowanie sieci i odkrywanie topologii
- Skanowanie podatności
- Zagadnienia zapory sieciowej i IDS
- Narzędzia skanujące i automatyzacja
- Analiza sieci wspomagana sztuczną inteligencją
Wyliczanie (Enumeration)
- Koncepcje i techniki wyliczania
- Wyliczanie w systemach Windows i Linux
- Wyliczanie NetBIOS i SMB
- Wyliczanie SNMP
- Wyliczanie LDAP i usług katalogowych
- Wyliczanie DNS i SMTP
- Wyliczanie użytkowników, grup i udziałów
- Rozpoznanie Active Directory
- Środki zaradcze przeciw wyliczaniu
- Zautomatyzowane techniki wyliczania
Analiza podatności
- Metodologie oceny podatności
- Identyfikacja i klasyfikacja podatności
- CVE, CVSS i bazy danych podatności
- Skanowanie podatności sieci i systemów
- Ocena podatności aplikacji webowych
- Zagadnienia podatności w chmurze i kontenerach
- Priorytetyzacja podatności i analiza ryzyka
- Fałszywe alarmy i walidacja
- Cykl życia zarządzania podatnościami
- Analiza i priorytetyzacja podatności wspomagana sztuczną inteligencją
Hakowanie systemów
- Metodologia hakowania systemów
- Ataki na hasła i poświadczenia
- Techniki łamania haseł
- Słabości uwierzytelniania i autoryzacji
- Eskalacja uprawnień
- Podstawy eksploitacji
- Utrzymywanie dostępu
- Techniki ukrywania plików i systemów
- Zacieranie śladów
- Post-eksploitacja Windows i Linux
- Eksploitacja i analiza ścieżek ataku wspomagana sztuczną inteligencją
Zagrożenia malware
- Koncepcje i klasyfikacje malware
- Wirusy, robaki, trojany, ransomware i spyware
- Malware bezplikowe i polimorficzne
- Rootkity i backdoory
- Mechanizmy dostarczania malware
- Koncepcje command-and-control
- Podstawy analizy malware
- Techniki unikania rozwiązań antymalware
- Wykrywanie i zapobieganie malware
- Malware wspomagane sztuczną inteligencją i obronne środki zaradcze
Sniffing
- Podstawy sniffingu sieciowego
- Przechwytywanie pakietów i analiza ruchu
- Sniffing pasywny i aktywny
- Analiza protokołów
- Zatruwanie ARP i ataki MAC
- Ataki oparte na DNS i DHCP
- Przechwytywanie poświadczeń
- Koncepcje man-in-the-middle
- Środki zaradcze przeciw sniffingowi
- Bezpieczna komunikacja sieciowa
- Analiza pakietów i ruchu wspomagana sztuczną inteligencją
Inżynieria społeczna
- Zasady inżynierii społecznej
- Ataki oparte na czynniku ludzkim i techniczne
- Phishing, spear phishing i whaling
- Vishing, smishing i inne ataki oparte na komunikacji
- Podszywanie się i pretekstowanie
- Przynęty i fizyczna inżynieria społeczna
- Cykl życia ataku inżynierii społecznej
- Świadomość i testowanie bezpieczeństwa
- Strategie wykrywania i zapobiegania
- Phishing generowany przez AI i zagrożenia inżynierii społecznej
Odmowa usługi (Denial-of-Service)
- Podstawy DoS i DDoS
- Typy ataków typu odmowa usługi
- Ataki na warstwę sieciową i aplikacyjną
- Wyczerpywanie zasobów
- Infrastruktura ataków rozproszonych
- Botnety i koncepcje amplifikacji
- Wykrywanie i monitorowanie DDoS
- Techniki łagodzenia i zapobiegania
- Reagowanie na incydenty DoS
- Wykrywanie i reagowanie na ataki wspomagane sztuczną inteligencją
Przejmowanie sesji
- Podstawy zarządzania sesjami
- Identyfikacja i uwierzytelnianie sesji
- Techniki przejmowania sesji
- Ataki oparte na ciasteczkach i tokenach
- Przejmowanie sesji TCP/IP
- Ataki na sesje przeglądarek i aplikacji webowych
- Ataki man-in-the-middle
- Fiksacja sesji
- Kontrola bezpieczeństwa sesji
- Techniki wykrywania i łagodzenia
Omijanie IDS, Firewalls i Honeypotów
- Systemy wykrywania i zapobiegania włamaniom
- Architektury i technologie zapór sieciowych
- Honeypoty i technologie zwodzenia
- Monitorowanie bezpieczeństwa sieci
- Koncepcje omijania IDS/IPS
- Techniki omijania zapór sieciowych
- Koncepcje fragmentacji i zaciemniania ruchu
- Koncepcje proxy i tunelowania
- Wykrywanie honeypotów i środki zaradcze
- Monitorowanie obronne i wzmacnianie zabezpieczeń
- Wykrywanie anomalii i adaptacyjna obrona wspomagane sztuczną inteligencją
Hakowanie serwerów webowych
- Architektura i technologie serwerów webowych
- Footprinting serwerów webowych
- Wyliczanie serwerów webowych
- Typowe podatności serwerów webowych
- Błędna konfiguracja i niebezpieczne ustawienia domyślne
- Słabości uwierzytelniania i kontroli dostępu
- Przechodzenie po katalogach i pokrewne ataki
- Koncepcje ataków i eksploitacji serwerów webowych
- Wzmacnianie zabezpieczeń serwerów webowych
- Zarządzanie poprawkami i konfiguracją
- Monitorowanie serwerów webowych i reagowanie na incydenty
Hakowanie aplikacji webowych
- Architektura aplikacji webowych
- Powierzchnie ataku aplikacji webowych
- Podatności po stronie klienta i serwera
- Ataki na uwierzytelnianie i autoryzację
- Podatności zarządzania sesjami
- Słabości walidacji danych wejściowych
- Cross-site scripting
- Cross-site request forgery
- Podatności dołączania i przesyłania plików
- Podstawy bezpieczeństwa API
- Metodologie testowania bezpieczeństwa aplikacji webowych
- Bezpieczne kodowanie i techniki łagodzenia zagrożeń
- Testowanie bezpieczeństwa aplikacji webowych wspomagane sztuczną inteligencją
Wstrzykiwanie SQL (SQL Injection)
- Podstawy baz danych i SQL
- Koncepcje wstrzykiwania SQL i wektory ataku
- Koncepcje omijania uwierzytelniania
- Wstrzykiwanie SQL oparte na błędach, union i ślepe
- Określanie odcisków palców bazy danych
- Koncepcje ekstrakcji danych
- Metodologie testowania wstrzykiwania SQL
- Zautomatyzowana ocena wstrzykiwania SQL
- Zapobieganie wstrzykiwaniu SQL
- Zapytania parametryzowane i walidacja danych wejściowych
- Monitorowanie bezpieczeństwa bazy danych
- Wykrywanie i analiza wstrzykiwania SQL wspomagane sztuczną inteligencją
Hakowanie sieci bezprzewodowych
- Podstawy sieci bezprzewodowych
- Standardy Wi-Fi i protokoły bezpieczeństwa
- Rozpoznanie bezprzewodowe
- Odkrywanie sieci bezprzewodowych
- Słabości uwierzytelniania i szyfrowania
- Analiza ruchu bezprzewodowego
- Koncepcje nieautoryzowanych punktów dostępowych i evil-twin
- Koncepcje odmowy usługi w sieciach bezprzewodowych
- Podstawy bezpieczeństwa Bluetooth
- Metodologie testowania bezpieczeństwa sieci bezprzewodowych
- Wzmacnianie i monitorowanie zabezpieczeń sieci bezprzewodowych
- Bezpieczna konfiguracja sieci bezprzewodowych
Hakowanie platform mobilnych
- Architektura bezpieczeństwa mobilnego
- Koncepcje bezpieczeństwa Android i iOS
- Powierzchnie ataku aplikacji mobilnych
- Rozpoznanie aplikacji mobilnych
- Niezabezpieczone przechowywanie danych
- Słabości uwierzytelniania i autoryzacji
- Bezpieczeństwo komunikacji mobilnej
- Bezpieczeństwo API i backendu
- Malware mobilne
- Testowanie bezpieczeństwa aplikacji mobilnych
- Kontrola bezpieczeństwa urządzeń mobilnych
- Wzmacnianie zabezpieczeń aplikacji mobilnych
Hakowanie IoT i OT
- Podstawy bezpieczeństwa IoT i OT
- Architektura IoT i protokoły komunikacyjne
- Odkrywanie i rozpoznanie urządzeń IoT
- Podatności i błędne konfiguracje IoT
- Koncepcje bezpieczeństwa oprogramowania układowego i sprzętu
- Uwierzytelnianie i kontrola dostępu IoT
- Systemy sterowania przemysłowego i środowiska OT
- Podstawy bezpieczeństwa SCADA
- Powierzchnie ataku i ryzyka OT
- Ocena podatności IoT/OT
- Monitorowanie obronne i segmentacja
- Bezpieczna architektura IoT i OT
- Zagadnienia bezpieczeństwa IoT i OT wspomagane sztuczną inteligencją
Przetwarzanie w chmurze
- Podstawy przetwarzania w chmurze
- Modele usług i wdrażania chmury
- Architektura chmury i wspólna odpowiedzialność
- Rozpoznanie chmury i powierzchnie ataku
- Zarządzanie tożsamością i dostępem
- Bezpieczeństwo pamięci masowej i baz danych w chmurze
- Bezpieczeństwo wirtualizacji i kontenerów
- Błędne konfiguracje chmury
- Bezpieczeństwo sieci w chmurze
- Koncepcje eskalacji uprawnień w chmurze
- Ocena podatności w chmurze
- Logowanie i monitorowanie w chmurze
- Reagowanie na incydenty w chmurze
- Analiza bezpieczeństwa chmury wspomagana sztuczną inteligencją
Kryptografia
- Podstawy i terminologia kryptografii
- Szyfrowanie symetryczne i asymetryczne
- Haszowanie i integralność wiadomości
- Podpisy cyfrowe i certyfikaty
- Infrastruktura klucza publicznego
- Zarządzanie kluczami i protokoły kryptograficzne
- Typowe podatności kryptograficzne
- Haszowanie haseł i bezpieczne uwierzytelnianie
- Koncepcje bezpieczeństwa SSL/TLS
- Ataki i słabości kryptograficzne
- Najlepsze praktyki implementacji szyfrowania
- Kryptografia w środowiskach chmurowych, mobilnych i IoT
- Nowe zagadnienia bezpieczeństwa związane z kryptografią i sztuczną inteligencją
Wymagania
Co nowego w wersji CEH 13?
- Wspierane przez AI - Pierwsza na świecie certyfikacja etycznego hakowania wykorzystująca moc sztucznej inteligencji.
- Praktyczne doświadczenie - Doskonal swoje umiejętności w realistycznych scenariuszach dzięki praktycznym laboratoriom, w których ćwiczysz wektory ataku i opanowujesz zaawansowane narzędzia hakerskie.
- Większa wydajność - Poznaj techniki oparte na sztucznej inteligencji, aby zwiększyć wydajność cyberobrony o 40% i usprawnić przepływ pracy.
- Kompletny, zaktualizowany program nauczania - Opanuj najnowsze zaawansowane techniki ataków, trendy i środki zaradcze.
- 2x wzrost produktywności - Zaawansowane wykrywanie zagrożeń, ulepszone podejmowanie decyzji, adaptacyjne uczenie się, ulepszone raportowanie i automatyzacja powtarzalnych zadań.
- Umiejętności praktyczne, potwierdzone mistrzostwo - Bierz udział w comiesięcznych globalnych zawodach hakerskich, rywalizuj z rówieśnikami i zdobądź miejsce w tabeli liderów.
Wymagania wstępne
- Znajomość systemów operacyjnych Windows i Linux
- Podstawowe doświadczenie w cyberbezpieczeństwie i IT
Grupa docelowa
- Audytor bezpieczeństwa informacji średniego szczebla
- Audytor cyberbezpieczeństwa
- Administrator bezpieczeństwa
- Administrator bezpieczeństwa IT
- Analityk bezpieczeństwa informacji 1
- Administrator bezpieczeństwa infosec
- Analityk cyberbezpieczeństwa poziom 1, poziom 2 i poziom 3
- Inżynier bezpieczeństwa sieci
- Analityk bezpieczeństwa SOC
- Inżynier sieciowy
- Starszy konsultant ds. bezpieczeństwa
- Menedżer bezpieczeństwa informacji
- Starszy analityk SOC
- Architekt rozwiązań
- Konsultant ds. cyberbezpieczeństwa
- Analityk obrony cybernetycznej
- Analityk oceny podatności
- Analityk ostrzegania
- Analityk wszechźródłowy
- Osoba reagująca na incydenty obrony cybernetycznej
- Specjalista ds. badań i rozwoju
- Starszy analityk bezpieczeństwa chmury
- Zarządzanie ryzykiem stron trzecich
- Analityk polowania na zagrożenia
- Tester penetracyjny
- Menedżer dostarczania cyberbezpieczeństwa
- Ryzyko bezpieczeństwa aplikacji
- Specjalista ds. modelowania zagrożeń
- Testy penetracyjne aplikacji webowych
- Zarządzanie podatnościami SAP - Doradca ds. dostarczania rozwiązań
- Etyczny haker
- Osoba reagująca na zagrożenia SIEM
- Inżynier / Menedżer ds. bezpieczeństwa produktów
- Inżynier bezpieczeństwa punktów końcowych
- Instruktor cyberbezpieczeństwa
- Specjalista zespołu czerwonego
- Oficer ds. ochrony danych i prywatności
- Inżynier SOAR
- Inżynier bezpieczeństwa AI
- Starszy inżynier IAM
- Doradca ds. bezpieczeństwa PCI
- Analityk ds. eksploitacji (EA)
- Inżynier / Analityk rozwiązań Zero Trust
- Inżynier kryptograficzny
- Inżynier bezpieczeństwa AI/ML
- Specjalista ds. bezpieczeństwa uczenia maszynowego
- Tester penetracyjny AI
- Konsultant ds. bezpieczeństwa AI/ML
- Konsultant ds. bezpieczeństwa kryptograficznego
35 godzin
Opinie uczestników (1)
Wspomniano naprawdę wiele dodatkowych narzędzi i przykłady z życia rzeczywistego z doświadczenia Manego.
Tamas Adam - Ericsson
Szkolenie - Certified Ethical Hacker CEH v.13 AI
Przetłumaczone przez sztuczną inteligencję