Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do etycznego hakowania

  • Podstawy etycznego hakowania i bezpieczeństwa informacji
  • Zagrożenia cyberbezpieczeństwa, podatności i powierzchnie ataku
  • Koncepcje, fazy i metodologie etycznego hakowania
  • Kontrole bezpieczeństwa informacji i ramy bezpieczeństwa
  • Typy hakerów, ataków i wektorów ataku
  • Aspekty prawne, regulacyjne i etyczne
  • Wprowadzenie do AI w etycznym hakowaniu i cyberbezpieczeństwie
  • Koncepcje Cyber Kill Chain i MITRE ATT&CK

Footprinting i rozpoznanie

  • Podstawy rozpoznania
  • Pasywne i aktywne zbieranie informacji
  • Identyfikacja infrastruktury docelowej i powierzchni ataku
  • Rozpoznanie za pomocą wyszukiwarek
  • WHOIS, DNS i wywiad IP
  • Footprinting stron internetowych i organizacji
  • Rozpoznanie e-mail i mediów społecznościowych
  • Odkrywanie infrastruktury chmurowej i sieciowej
  • Narzędzia i techniki OSINT
  • Rozpoznanie i analiza informacji wspomagana sztuczną inteligencją

Skanowanie sieci

  • Koncepcje i metodologie skanowania sieci
  • Odkrywanie hostów i skanowanie portów
  • Skanowanie TCP, UDP i ICMP
  • Identyfikacja usług i systemów operacyjnych
  • Przechwytywanie banerów
  • Mapowanie sieci i odkrywanie topologii
  • Skanowanie podatności
  • Zagadnienia zapory sieciowej i IDS
  • Narzędzia skanujące i automatyzacja
  • Analiza sieci wspomagana sztuczną inteligencją

Wyliczanie (Enumeration)

  • Koncepcje i techniki wyliczania
  • Wyliczanie w systemach Windows i Linux
  • Wyliczanie NetBIOS i SMB
  • Wyliczanie SNMP
  • Wyliczanie LDAP i usług katalogowych
  • Wyliczanie DNS i SMTP
  • Wyliczanie użytkowników, grup i udziałów
  • Rozpoznanie Active Directory
  • Środki zaradcze przeciw wyliczaniu
  • Zautomatyzowane techniki wyliczania

Analiza podatności

  • Metodologie oceny podatności
  • Identyfikacja i klasyfikacja podatności
  • CVE, CVSS i bazy danych podatności
  • Skanowanie podatności sieci i systemów
  • Ocena podatności aplikacji webowych
  • Zagadnienia podatności w chmurze i kontenerach
  • Priorytetyzacja podatności i analiza ryzyka
  • Fałszywe alarmy i walidacja
  • Cykl życia zarządzania podatnościami
  • Analiza i priorytetyzacja podatności wspomagana sztuczną inteligencją

Hakowanie systemów

  • Metodologia hakowania systemów
  • Ataki na hasła i poświadczenia
  • Techniki łamania haseł
  • Słabości uwierzytelniania i autoryzacji
  • Eskalacja uprawnień
  • Podstawy eksploitacji
  • Utrzymywanie dostępu
  • Techniki ukrywania plików i systemów
  • Zacieranie śladów
  • Post-eksploitacja Windows i Linux
  • Eksploitacja i analiza ścieżek ataku wspomagana sztuczną inteligencją

Zagrożenia malware

  • Koncepcje i klasyfikacje malware
  • Wirusy, robaki, trojany, ransomware i spyware
  • Malware bezplikowe i polimorficzne
  • Rootkity i backdoory
  • Mechanizmy dostarczania malware
  • Koncepcje command-and-control
  • Podstawy analizy malware
  • Techniki unikania rozwiązań antymalware
  • Wykrywanie i zapobieganie malware
  • Malware wspomagane sztuczną inteligencją i obronne środki zaradcze

Sniffing

  • Podstawy sniffingu sieciowego
  • Przechwytywanie pakietów i analiza ruchu
  • Sniffing pasywny i aktywny
  • Analiza protokołów
  • Zatruwanie ARP i ataki MAC
  • Ataki oparte na DNS i DHCP
  • Przechwytywanie poświadczeń
  • Koncepcje man-in-the-middle
  • Środki zaradcze przeciw sniffingowi
  • Bezpieczna komunikacja sieciowa
  • Analiza pakietów i ruchu wspomagana sztuczną inteligencją

Inżynieria społeczna

  • Zasady inżynierii społecznej
  • Ataki oparte na czynniku ludzkim i techniczne
  • Phishing, spear phishing i whaling
  • Vishing, smishing i inne ataki oparte na komunikacji
  • Podszywanie się i pretekstowanie
  • Przynęty i fizyczna inżynieria społeczna
  • Cykl życia ataku inżynierii społecznej
  • Świadomość i testowanie bezpieczeństwa
  • Strategie wykrywania i zapobiegania
  • Phishing generowany przez AI i zagrożenia inżynierii społecznej

Odmowa usługi (Denial-of-Service)

  • Podstawy DoS i DDoS
  • Typy ataków typu odmowa usługi
  • Ataki na warstwę sieciową i aplikacyjną
  • Wyczerpywanie zasobów
  • Infrastruktura ataków rozproszonych
  • Botnety i koncepcje amplifikacji
  • Wykrywanie i monitorowanie DDoS
  • Techniki łagodzenia i zapobiegania
  • Reagowanie na incydenty DoS
  • Wykrywanie i reagowanie na ataki wspomagane sztuczną inteligencją

Przejmowanie sesji

  • Podstawy zarządzania sesjami
  • Identyfikacja i uwierzytelnianie sesji
  • Techniki przejmowania sesji
  • Ataki oparte na ciasteczkach i tokenach
  • Przejmowanie sesji TCP/IP
  • Ataki na sesje przeglądarek i aplikacji webowych
  • Ataki man-in-the-middle
  • Fiksacja sesji
  • Kontrola bezpieczeństwa sesji
  • Techniki wykrywania i łagodzenia

Omijanie IDS, Firewalls i Honeypotów

  • Systemy wykrywania i zapobiegania włamaniom
  • Architektury i technologie zapór sieciowych
  • Honeypoty i technologie zwodzenia
  • Monitorowanie bezpieczeństwa sieci
  • Koncepcje omijania IDS/IPS
  • Techniki omijania zapór sieciowych
  • Koncepcje fragmentacji i zaciemniania ruchu
  • Koncepcje proxy i tunelowania
  • Wykrywanie honeypotów i środki zaradcze
  • Monitorowanie obronne i wzmacnianie zabezpieczeń
  • Wykrywanie anomalii i adaptacyjna obrona wspomagane sztuczną inteligencją

Hakowanie serwerów webowych

  • Architektura i technologie serwerów webowych
  • Footprinting serwerów webowych
  • Wyliczanie serwerów webowych
  • Typowe podatności serwerów webowych
  • Błędna konfiguracja i niebezpieczne ustawienia domyślne
  • Słabości uwierzytelniania i kontroli dostępu
  • Przechodzenie po katalogach i pokrewne ataki
  • Koncepcje ataków i eksploitacji serwerów webowych
  • Wzmacnianie zabezpieczeń serwerów webowych
  • Zarządzanie poprawkami i konfiguracją
  • Monitorowanie serwerów webowych i reagowanie na incydenty

Hakowanie aplikacji webowych

  • Architektura aplikacji webowych
  • Powierzchnie ataku aplikacji webowych
  • Podatności po stronie klienta i serwera
  • Ataki na uwierzytelnianie i autoryzację
  • Podatności zarządzania sesjami
  • Słabości walidacji danych wejściowych
  • Cross-site scripting
  • Cross-site request forgery
  • Podatności dołączania i przesyłania plików
  • Podstawy bezpieczeństwa API
  • Metodologie testowania bezpieczeństwa aplikacji webowych
  • Bezpieczne kodowanie i techniki łagodzenia zagrożeń
  • Testowanie bezpieczeństwa aplikacji webowych wspomagane sztuczną inteligencją

Wstrzykiwanie SQL (SQL Injection)

  • Podstawy baz danych i SQL
  • Koncepcje wstrzykiwania SQL i wektory ataku
  • Koncepcje omijania uwierzytelniania
  • Wstrzykiwanie SQL oparte na błędach, union i ślepe
  • Określanie odcisków palców bazy danych
  • Koncepcje ekstrakcji danych
  • Metodologie testowania wstrzykiwania SQL
  • Zautomatyzowana ocena wstrzykiwania SQL
  • Zapobieganie wstrzykiwaniu SQL
  • Zapytania parametryzowane i walidacja danych wejściowych
  • Monitorowanie bezpieczeństwa bazy danych
  • Wykrywanie i analiza wstrzykiwania SQL wspomagane sztuczną inteligencją

Hakowanie sieci bezprzewodowych

  • Podstawy sieci bezprzewodowych
  • Standardy Wi-Fi i protokoły bezpieczeństwa
  • Rozpoznanie bezprzewodowe
  • Odkrywanie sieci bezprzewodowych
  • Słabości uwierzytelniania i szyfrowania
  • Analiza ruchu bezprzewodowego
  • Koncepcje nieautoryzowanych punktów dostępowych i evil-twin
  • Koncepcje odmowy usługi w sieciach bezprzewodowych
  • Podstawy bezpieczeństwa Bluetooth
  • Metodologie testowania bezpieczeństwa sieci bezprzewodowych
  • Wzmacnianie i monitorowanie zabezpieczeń sieci bezprzewodowych
  • Bezpieczna konfiguracja sieci bezprzewodowych

Hakowanie platform mobilnych

  • Architektura bezpieczeństwa mobilnego
  • Koncepcje bezpieczeństwa Android i iOS
  • Powierzchnie ataku aplikacji mobilnych
  • Rozpoznanie aplikacji mobilnych
  • Niezabezpieczone przechowywanie danych
  • Słabości uwierzytelniania i autoryzacji
  • Bezpieczeństwo komunikacji mobilnej
  • Bezpieczeństwo API i backendu
  • Malware mobilne
  • Testowanie bezpieczeństwa aplikacji mobilnych
  • Kontrola bezpieczeństwa urządzeń mobilnych
  • Wzmacnianie zabezpieczeń aplikacji mobilnych

Hakowanie IoT i OT

  • Podstawy bezpieczeństwa IoT i OT
  • Architektura IoT i protokoły komunikacyjne
  • Odkrywanie i rozpoznanie urządzeń IoT
  • Podatności i błędne konfiguracje IoT
  • Koncepcje bezpieczeństwa oprogramowania układowego i sprzętu
  • Uwierzytelnianie i kontrola dostępu IoT
  • Systemy sterowania przemysłowego i środowiska OT
  • Podstawy bezpieczeństwa SCADA
  • Powierzchnie ataku i ryzyka OT
  • Ocena podatności IoT/OT
  • Monitorowanie obronne i segmentacja
  • Bezpieczna architektura IoT i OT
  • Zagadnienia bezpieczeństwa IoT i OT wspomagane sztuczną inteligencją

Przetwarzanie w chmurze

  • Podstawy przetwarzania w chmurze
  • Modele usług i wdrażania chmury
  • Architektura chmury i wspólna odpowiedzialność
  • Rozpoznanie chmury i powierzchnie ataku
  • Zarządzanie tożsamością i dostępem
  • Bezpieczeństwo pamięci masowej i baz danych w chmurze
  • Bezpieczeństwo wirtualizacji i kontenerów
  • Błędne konfiguracje chmury
  • Bezpieczeństwo sieci w chmurze
  • Koncepcje eskalacji uprawnień w chmurze
  • Ocena podatności w chmurze
  • Logowanie i monitorowanie w chmurze
  • Reagowanie na incydenty w chmurze
  • Analiza bezpieczeństwa chmury wspomagana sztuczną inteligencją

Kryptografia

  • Podstawy i terminologia kryptografii
  • Szyfrowanie symetryczne i asymetryczne
  • Haszowanie i integralność wiadomości
  • Podpisy cyfrowe i certyfikaty
  • Infrastruktura klucza publicznego
  • Zarządzanie kluczami i protokoły kryptograficzne
  • Typowe podatności kryptograficzne
  • Haszowanie haseł i bezpieczne uwierzytelnianie
  • Koncepcje bezpieczeństwa SSL/TLS
  • Ataki i słabości kryptograficzne
  • Najlepsze praktyki implementacji szyfrowania
  • Kryptografia w środowiskach chmurowych, mobilnych i IoT
  • Nowe zagadnienia bezpieczeństwa związane z kryptografią i sztuczną inteligencją

Wymagania

Co nowego w wersji CEH 13?

  • Wspierane przez AI - Pierwsza na świecie certyfikacja etycznego hakowania wykorzystująca moc sztucznej inteligencji.
  • Praktyczne doświadczenie - Doskonal swoje umiejętności w realistycznych scenariuszach dzięki praktycznym laboratoriom, w których ćwiczysz wektory ataku i opanowujesz zaawansowane narzędzia hakerskie.
  • Większa wydajność - Poznaj techniki oparte na sztucznej inteligencji, aby zwiększyć wydajność cyberobrony o 40% i usprawnić przepływ pracy.
  • Kompletny, zaktualizowany program nauczania - Opanuj najnowsze zaawansowane techniki ataków, trendy i środki zaradcze.
  • 2x wzrost produktywności - Zaawansowane wykrywanie zagrożeń, ulepszone podejmowanie decyzji, adaptacyjne uczenie się, ulepszone raportowanie i automatyzacja powtarzalnych zadań.
  • Umiejętności praktyczne, potwierdzone mistrzostwo - Bierz udział w comiesięcznych globalnych zawodach hakerskich, rywalizuj z rówieśnikami i zdobądź miejsce w tabeli liderów.

Wymagania wstępne

  • Znajomość systemów operacyjnych Windows i Linux
  • Podstawowe doświadczenie w cyberbezpieczeństwie i IT

Grupa docelowa

  • Audytor bezpieczeństwa informacji średniego szczebla
  • Audytor cyberbezpieczeństwa
  • Administrator bezpieczeństwa
  • Administrator bezpieczeństwa IT
  • Analityk bezpieczeństwa informacji 1
  • Administrator bezpieczeństwa infosec
  • Analityk cyberbezpieczeństwa poziom 1, poziom 2 i poziom 3
  • Inżynier bezpieczeństwa sieci
  • Analityk bezpieczeństwa SOC
  • Inżynier sieciowy
  • Starszy konsultant ds. bezpieczeństwa
  • Menedżer bezpieczeństwa informacji
  • Starszy analityk SOC
  • Architekt rozwiązań
  • Konsultant ds. cyberbezpieczeństwa
  • Analityk obrony cybernetycznej
  • Analityk oceny podatności
  • Analityk ostrzegania
  • Analityk wszechźródłowy
  • Osoba reagująca na incydenty obrony cybernetycznej
  • Specjalista ds. badań i rozwoju
  • Starszy analityk bezpieczeństwa chmury
  • Zarządzanie ryzykiem stron trzecich
  • Analityk polowania na zagrożenia
  • Tester penetracyjny
  • Menedżer dostarczania cyberbezpieczeństwa
  • Ryzyko bezpieczeństwa aplikacji
  • Specjalista ds. modelowania zagrożeń
  • Testy penetracyjne aplikacji webowych
  • Zarządzanie podatnościami SAP - Doradca ds. dostarczania rozwiązań
  • Etyczny haker
  • Osoba reagująca na zagrożenia SIEM
  • Inżynier / Menedżer ds. bezpieczeństwa produktów
  • Inżynier bezpieczeństwa punktów końcowych
  • Instruktor cyberbezpieczeństwa
  • Specjalista zespołu czerwonego
  • Oficer ds. ochrony danych i prywatności
  • Inżynier SOAR
  • Inżynier bezpieczeństwa AI
  • Starszy inżynier IAM
  • Doradca ds. bezpieczeństwa PCI
  • Analityk ds. eksploitacji (EA)
  • Inżynier / Analityk rozwiązań Zero Trust
  • Inżynier kryptograficzny
  • Inżynier bezpieczeństwa AI/ML
  • Specjalista ds. bezpieczeństwa uczenia maszynowego
  • Tester penetracyjny AI
  • Konsultant ds. bezpieczeństwa AI/ML
  • Konsultant ds. bezpieczeństwa kryptograficznego
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie