За да защитите компютърна система, трябва да можете да видите тази система през очите на нападателя. Курсът за сертифициране за сертифициран професионален етичен хакер е основното обучение за линията курсове за тестване за проникване от Mile2, тъй като те учи да мислиш като хакер.
Първо, ще научите стойността на оценките на уязвимостта. След това ще откриете как да използвате тези оценки, за да направите мощни промени в сигурността на компютърната система. Освен това ще научите как работят разрушителните зловреден софтуер и вируси и как да приложите контрамерки и превантивни мерки, когато става въпрос за мрежов хакер.
След завършване на курса кандидатът за сертифициран професионален етичен хакер ще може умело да вземе изпита C)PEH.
Преди да вземете този курс, трябва да имате поне едно от следните:
- Mile2 В) SP
- 12 месеца IT опит
- 12 месеца опит в мрежите
Модул 1 – Въведение в етичното хакване
- Какво и защо?
- Разлики
- Дефиниции за сигурност
- Управление на риска
- методики
Модул 2 – Основи на Linux
- Основни концепции
- Черупката и други елементи, които трябва да знаете
- Управление на потребителите
- Основни команди
Модул 3 – Протоколи
- Мрежови модели
- Протоколи и услуги
Модул 4 – Криптография
- Разбиране на криптографията
- Симетрично криптиране
- Асиметрично криптиране
- хеширане
- Използвана криптография
- Крипто атаки
Модул 5 – Кракване на пароли
- Какво и защо
- Атаки и инструменти на занаята
- противодействие
Модул 6 – Зловреден софтуер
- DOS и DDOS
- Вируси и задни вратички
- Троянски коне и задни вратички
- Ransomware
Модул 7 – Защитни устройства
- Основни защитни елементи
- Уреди за сигурност
Модул 8 – Събиране на информация
- Какво търсим?
- Къде/Как да намерим тази информация?
- Има ли инструменти за помощ?
Модул 9 – Социално инженерство
- Видове социално инженерство
- фишинг измами
Модул 10 – Разузнаване
- Какво търсим?
- Сканиране на портове
- Има ли инструменти за помощ?
- Грабване на банери
- изброяване
Модул 11 – Оценка на уязвимостта
- Какво е оценка на уязвимостта
- Инструменти на търговията
- Тестване на вътрешни и външни системи
Модул 12 – Мрежови атаки
- Техники за подушване
- Отвличане
Модул 13 – Хакване на сървъри
- Сървъри, за какво са добри?
- Какво е експлойт?
- Инструменти на търговията
Модул 14 – Хакерски уеб технологии
- OWASP Топ 10
- SQL Injection
- XSS
Модул 15 – Хакване на безжични мрежи
- Безжични технологии
- Мобилни и IoT Технологии
- Използвани различни инструменти
- Техники за хакване
- противодействие
Модул 16 – Поддържане на достъп и прикриване на пътеки
- Поддържане на достъп
- Прикриване на песни
Подробно описание на лабораториите:
Лаборатория 1 – Въведение в настройката на C)PEH
- Записване на Ips и влизане във виртуални машини
- Присъединяване към домейна
Лаборатория 2 – Основи на Linux
- Съвети и трикове за командния ред
- Linux мрежи за начинаещи
- Използване на FTP по време на Pentest
Лаборатория 3 – Разбиране на протоколите
- Анализирайте http сесията
Лаборатория 4 – Лаборатория по криптография
- Хеширане на данни от всякакъв вид
- Основи на криптографските алгоритми
Лаборатория 5 – Разбиване на пароли
Лаборатория 6 – Зловреден софтуер
- Създаване на вирус
- Троянски звяр
Лаборатория 7 – Събиране на информация
- Google Queries
- Търсене на Pastebin
- Maltego
- Търсене на хора с онлайн инструмента Spokeo
- Recon с Chrome
- nslookup
Лабораторна работа 8 – Събиране на информация – Активно разузнаване
- Сканиране с Nmap
- Сканиране с Hping
- Грабване на банери
- Изброяване на локална система с Hyena
- SMTP изброяване
- Изброяване на рекламите
Лаборатория 9 – Оценка на уязвимостта
- Оценка на уязвимостта с Nessus
- Оценка на уязвимостта със Saint
Лаборатория 10 – Снифиране на мрежа/IDS
- Подухване на пароли с Wireshark
- Изпълнение на MtM с Каин
- Изпълнение на MtM с sslstrip
Лаборатория 11 – Хакване на Windows
- Атакувайте Windows 7 с експлойт от страна на клиента
- Windows 2012 Reverse TCP Exploit
- Кракване с Джон Изкормвача
Лаборатория 12 – Атакуване Databases
- Атакуване на MySQL Database
- Ръководство за SQL инжектиране
Лаборатория 13 – Атакуване на уеб приложения
- Атака с XSS
- Атака с CSRF
Лаборатория 13 – Задни врати
- Настройка на Backdoor
Този курс подготвя участниците за полагане на изпита В) PEH и получаване на сертификат от Сертифициран професионален етичен хакер.

