Zobrazit vše
Novinka

Etické hackování

Tento třídenní kurz Vás provede cestou, kterou se vydávají moderní útočníci při napadání svých cílů. Tento trénink je vhodný jak pro začínající nebo mírně pokročilé penetrační testery, ale i pro správce sítě a systémové administrátory, kteří budou díky nově nabitým znalostem schopni bránit Vaši IT infrastrukturu o poznání lépe.
Úroveň
Určeno účastníkům bez znalostí a zkušeností
základní
Délka kurzu
3 dny
Jazyk
 cz
Kód kurzu
KT22160047
Bezpečnost
Kategorie:
Chcete tento kurz na míru pro vaši firmu? Kontaktujte nás

Kurzy v konkrétním termínu s živým lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
N
Novinka
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: KT22160047-0002
Cena bez DPH
25 000 Kč

Popis kurzu

Rádi Vám nabídneme školení přímo ve Vaši firmě.
Workshop začíná důsledným zasvěcením do disciplíny „Recon" (z anglického reconnaissance), tedy mapování digitálního otisku svého cíle. To obnáší mapování rozsahu přidělených IP adres, mapování domén a subdomén, získání emailových adres a jmen zaměstnanců.
Účastnící budou schopni si většinu demonstrovaných technik vyzkoušet na vlastní kůži v námi vytvořeném prostředí.

Obsah kurzu

Techniky scanování portů

Poté seznámíme účastníky školení s různými technikami scanování portů (s nástroji jako nmap a masscan), identifikace služeb a OS.

Plánování útoku

V dalším kroku použijeme tyto nashromážděné informace k plánování útoku. Budeme používat jak samostatné exploity, tak metasploit framework, nástroj, který je hojně používaný hackery po celém světě.

Získání přístupu

Po získání přístupu do napadeného systému se budeme věnovat eskalaci privilegií, tedy jak získat přístup k oprávnění root / administrátor. Ve chvíli, kdy je systém plně pod naši kontrolou, věnujeme čas studiu technik pro získání persistence – to znamená získání přístupu k PC i v budoucnosti.

Praktické ukázky - vše si sami vyskoušíte

Součástí workshopu je také ukázka útoku na aplikace Adobe Reader, Internet Explorer a MS Word, tyto jsou totiž často cílem útoků při phishingových kampaních a sociálním inženýrství. Workshop obsahuje dále sekci WiFi a demonstrace nástrojů jako pineapple WiFi a BashBunny.

Lektoři

Jan Kopecký
Jan Kopecký

Založil vlastní firmu Captes v roce 2005. V té době měl Jan již značné znalosti v IT security a rozhodl se založit společnost, která by pomáhala klientům s jejich zabezpečením. V té době Jan poskytoval především penetrační testy webových aplikací. S přibývajícím časem se Janův rozsah znalostí rozšiřoval a začal s poskytováním dalších služeb, jako penetrační testy infrastruktury a mobilních aplikací. Nyní se tým Captesu ustálil na šesti penetračních testerech, kteří pracují na testování různých technologií, ať jde o web, mobilní aplikace, odborná školení, nebo Red Teaming. Nejvěčším koníčkem je však bezpečnost - hacking.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Bezpečnost 18. 1. 2024
Úspěšný první běh nového kurzu kybernetické bezpečnosti

Máme za sebou první běh našeho kurzu Architekt kybernetické bezpečnosti I. Jaké jsou reakce účastníků?

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Bezpečnost 18. 1. 2024
Úspěšný první běh nového kurzu kybernetické bezpečnosti

Máme za sebou první běh našeho kurzu Architekt kybernetické bezpečnosti I. Jaké jsou reakce účastníků?

Proč s námi