Egy számítógépes rendszer védelme érdekében látnia kell a rendszert a támadó szemével. A Certified Professional Ethical Hacker tanúsítási tanfolyam az alapozó képzés a penetrációs tesztelési tanfolyamok sorához. Mile2, mivel megtanít hackerként gondolkodni.
Először is megismerheti a sebezhetőségi felmérések értékét. Ezután megtudhatja, hogyan használhatja ezeket az értékeléseket a számítógépes rendszerek biztonságának jelentős módosítására. Ezen kívül megtudhatja, hogyan működnek a pusztító kártevők és vírusok, és hogyan kell ellenintézkedéseket és megelőzési intézkedéseket végrehajtani, ha hálózati hackerekről van szó.
A tanfolyam elvégzése után a Certified Professional Ethical Hacker jelölt képessé válik a C)PEH vizsgára.
A tanfolyam elvégzése előtt az alábbiak közül legalább az egyikkel rendelkeznie kell:
- Mile2 C) SP
- 12 hónap informatikai tapasztalat
- 12 hónap hálózati tapasztalat
1. modul – Bevezetés az etikus hackelésbe
- Mit és Miért?
- Különbségek
- Biztonsági meghatározások
- Risk Management
- Módszertanok
2. modul – A Linux alapjai
- Alapfogalmak
- A héj és egyéb tárgyak, amelyeket tudnia kell
- Felhasználók kezelése
- Alapvető parancsok
3. modul – Protokollok
- Hálózati modellek
- Protokollok és szolgáltatások
4. modul – Kriptográfia
- A kriptográfia megértése
- Szimmetrikus titkosítás
- Aszimmetrikus titkosítás
- hashelés
- Kriptográfia használatban
- Kriptotámadások
5. modul – Jelszó feltörése
- Mit és miért
- A kereskedelem támadásai és eszközei
- Ellenintézkedések
6. modul – Malware
- DOS és DDOS
- Vírusok és hátsó ajtók
- Trójaiak és hátsó ajtók
- zsarolóprogramok
7. modul – Biztonsági eszközök
- Alapvető biztonsági elemek
- Biztonsági készülékek
8. modul – Információgyűjtés
- Mit keresünk?
- Hol/Hogyan találjuk ezt az információt?
- Vannak olyan eszközök, amelyek segíthetnek?
9. modul – Társadalmi tervezés
- Társadalommérnöki típusok
- adathalász csalások
10. modul – Felderítés
- Mit keresünk?
- Portszkennelés
- Vannak olyan eszközök, amelyek segíthetnek?
- Banner Grabbing
- Felsorolás
11. modul – Sebezhetőség értékelése
- Mi az a sebezhetőség értékelése
- kereskedelmi eszközök
- Belső és külső rendszerek tesztelése
12. modul – Hálózati támadások
- Szippantási technikák
- útonállás
13. modul – Szerverek feltörése
- Szerverek, mire jók?
- Mi az Exploit?
- kereskedelmi eszközök
14. modul – Webes technológiák feltörése
- OWASP Top 10
- SQL Injection
- XSS
15. modul – Vezeték nélküli hálózatok feltörése
- Vezeték nélküli technológiák
- Mobil és IoT Technologies
- Különféle Használt eszközök
- Hackelési technikák
- Ellenintézkedések
16. modul – Hozzáférés és vágányok lefedése
- A hozzáférés fenntartása
- Lefedő pályák
Részletes laborvázlat:
1. labor – Bevezetés a C)PEH beállításába
- IP-címek rögzítése és bejelentkezés a virtuális gépekre
- Csatlakozás a domainhez
2. labor – Linux alapjai
- Tippek és trükkök parancssorhoz
- Linux hálózatok kezdőknek
- FTP használata Pentest közben
3. labor – Protokollok megértése
- http munkamenet elemzése
4. labor – Kriptográfiai Lab
- Mindenféle adat kivonatolása
- A kriptográfiai algoritmusok alapjai
5. labor – Jelszó feltörés
6. labor – Malware
- Vírus létrehozása
- Beast Trojan
7. labor – Információgyűjtés
- Google Queries
- Pastebin keresése
- Maltego
- Az emberek a Spokeo Online eszközzel keresnek
- Felismerés a Chrome-mal
- nslookup
8. labor – Információgyűjtés – Aktív felderítés
- Szkennelés Nmap programmal
- Szkennelés Hpinggel
- Banner Grabbing
- Helyi rendszer felsorolása Hiénával
- SMTP felsorolás
- Hirdetés Felsorolás
9. labor – Sebezhetőség értékelése
- Sebezhetőség értékelése a Nessusszal
- Sebezhetőség felmérése Saint
10. labor – Hálózati szippantás/IDS
- Jelszavak szippantása a Wireshark segítségével
- MtM előadása Cainnel
- MtM végrehajtása sslstrip segítségével
11. labor – Windows Hackelés
- Támadd meg a Windows 7-et kliensoldali kihasználással
- Windows 2012 Reverse TCP Exploit
- Repedés Hasfelmetsző Jánossal
12. labor – Támadás Databases
- A MySQL támadása Database
- SQL befecskendezési kézikönyv
13. labor – Webes alkalmazások támadása
- Támadás XSS-sel
- Támadás CSRF-vel
13. labor – Hátsó ajtók
- Hátsóajtó beállítása
Ez a tanfolyam felkészíti a résztvevőket a vizsgára C) PEH és tanúsítványt szerez Okleveles professzionális etikus hacker.

