Συνειδητοποίηση και Διαχείριση του Απειλής των κακόβουλων λογισμικών (Malware) Κομμάτι εκπαίδευσης
Το κακόβουλο λογισμικό, συντομογραφία του κακόβουλου λογισμικού, αναφέρεται σε ιούς, ιούς τύπου worm, trojans, ransomware, spyware και άλλα επιβλαβή προγράμματα που έχουν σχεδιαστεί για να βλάψουν συστήματα υπολογιστών, δεδομένα ή να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε ένα σύστημα ή δίκτυο.
Αυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών (διαδικτυακή ή επιτόπου) απευθύνεται σε χρήστες υπολογιστών που επιθυμούν να κατανοήσουν το κακόβουλο λογισμικό και να λάβουν τα κατάλληλα μέτρα για να ελαχιστοποιήσουν την απειλή του.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε την έννοια του κακόβουλου λογισμικού.
- Προσδιορίστε τους διαφορετικούς τύπους κακόβουλου λογισμικού.
- Λάβετε τα απαραίτητα μέτρα για τον μετριασμό του κακόβουλου λογισμικού (διαδικαστικά, τεχνολογικά, ευαισθητοποίησης κ.λπ.).
Μορφή του μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική εφαρμογή σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές προσαρμογής μαθήματος
- Για να ζητήσετε μια εξατομικευμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή
Τι είναι κακόβουλο λογισμικό;
- Τύποι κακόβουλου λογισμικού
- Πώς λειτουργεί το κακόβουλο λογισμικό
- Ο κύκλος ζωής του κακόβουλου λογισμικού
Οι κίνδυνοι του κακόβουλου λογισμικού
- Ποιος δημιουργεί κακόβουλο λογισμικό;
- Πώς δημιουργείται κακόβουλο λογισμικό
- Μελέτη περίπτωσης: ILOVEYOU
Επιλογές λογισμικού μπροστά σε κακόβουλο λογισμικό
- Windows, Mac και Linux
- Android και iPhone
- Λογισμικό κατά του κακόβουλου λογισμικού
Πώς να προστατευτείτε από κακόβουλο λογισμικό
- Η ευαισθητοποίηση ως θεμέλιο
- Διαδικαστικά μέτρα
- Τεχνολογικά μέτρα
- Ανίχνευση κακόβουλου λογισμικού
- Πρόληψη κακόβουλου λογισμικού
Κακόβουλο λογισμικό στο χώρο εργασίας
- Προηγμένα εργαλεία ορατότητας
- Ανίχνευση κακόβουλου λογισμικού σε εταιρικά δίκτυα
- Κόστος καταπολέμησης κακόβουλου λογισμικού
Τάσεις κακόβουλου λογισμικού
- Τι είναι το έγκλημα στον κυβερνοχώρο;
- ROI κακόβουλου λογισμικού
- Επιθέσεις σε οργανισμούς και ιδρύματα
Περίληψη και Συμπέρασμα
Απαιτήσεις
- Βασική κατανόηση της πληροφορικής
- Βασική κατανόηση της ασφάλειας στον κυβερνοχώρο
Ακροατήριο
- Μη τεχνικά πρόσωπα
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Συνειδητοποίηση και Διαχείριση του Απειλής των κακόβουλων λογισμικών (Malware) Κομμάτι εκπαίδευσης - Κράτηση
Συνειδητοποίηση και Διαχείριση του Απειλής των κακόβουλων λογισμικών (Malware) Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Συνειδητοποίηση και Διαχείριση του Απειλής των κακόβουλων λογισμικών (Malware) - Συμβουλευτική Αίτημα
Σχόλια (2)
Η απλότητα και ο ρυθμός των εξηγήσεων
Federica Galeazzi - Aethra Telecomunications SRL
Κομμάτι - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Μηχανική Μετάφραση
Μου έδωσε την εικόνα που χρειάζομαι :) Ξεκινώ να διδάσκω σε μία πτυχία BTEC Level 3 και ήθελα να επεκτείνω τη γνώση μου σε αυτόν τον τομέα.
Otilia Pasareti - Merthyr College
Κομμάτι - Fundamentals of Corporate Cyber Warfare
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Τεχνητή Νοημοσύνη στην Cybersecurity: Διάκριση και Απόκριση Απειλών
21 ΏρεςΑυτό το εκπαιδευτικό, ζωντανό σεμινάριο στο Ελλάδα (online ή offline) προσβλέπει σε άρχητες επαγγελματίες τηλεπικοινωνιών και ασφάλειας που θέλουν να μάθουν πώς να εκμεταλλευτούν την τεχνητή νοημοσύνη (AI) για βελτιωμένη διάκριση και απόδραση στις πιθανές επιθέσεις.
Από το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορέσουν να:
- Διαλήψουν τις εφαρμογές της AI στην ασφάλεια δεδομένων.
- Επιβάλουν γραμμές AI για διάκριση επιθέσεων.
- Αυτοματοποιήσουν την απόδραση σε περιστώσεις με AI εργαλεία.
- Ενσωμάτωσαν την AI στη υπάρχουσα υποδομή ασφάλειας δεδομένων.
Τεχνητή Νοημοσύνη στην Κυберπροστασία: Προωθημένη Διάκριση και Απόκριση των Απειλών
28 ΏρεςΑυτή η επιμορφωτική, ζωντανή διάλεξη στο Ελλάδα (διαδικτύου ή στο χώρο εργασίας) προσβλέπει σε εμπειρογνώμονες τάξης μεσαίων και προχωρημένου επιπέδου στον τομέα της κυβερνατικής ασφάλειας, οι οποίοι θέλουν να βελτιώσουν τεχνολογικές δεξιότητές τους στη ανίχνευση κινδύνων που χρησιμοποιούν τεχνητή νοημοσύνη (AI) και την απόκριση σε περιπτώσεις καταγγελίας.
Μέχρι το τέλος αυτής της εκμάθησης, οι συμμετέχοντες θα μπορούν να:
- Εφαρμόζουν προηγμένες αλγορίθμους τεχνητής νοημοσύνης (AI) για την αποτελεσματική ανίχνευση κινδύνων.
- Προσαρμόζουν μοντέλα AI σε ειδικά προβλήματα κυβερνατικής ασφάλειας.
- Επιχειρούν την ανάπτυξη διαδικασιών αυτομάτου ελέγχου για την απόκριση σε κινδύνους.
- Προστατεύουν εργαλεία προστασίας AI από επιθέσεις αντανακλαστικών ενεργειών.
Τεχνολογία Blue Team: Επιτήρηση και Ανάλυση Ψηφιακής Προστασίας
21 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακά ή επιτόπου) απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν δεξιότητες στην παρακολούθηση, ανάλυση και απόκριση ασφάλειας.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τον ρόλο μιας Μπλε Ομάδας στις επιχειρήσεις κυβερνοασφάλειας.
- Χρησιμοποιήστε εργαλεία SIEM για παρακολούθηση ασφάλειας και ανάλυση αρχείων καταγραφής.
- Εντοπίστε, αναλύστε και απαντήστε σε συμβάντα ασφαλείας.
- Εκτελέστε ανάλυση κίνησης δικτύου και συλλογή πληροφοριών απειλών.
- Εφαρμόστε βέλτιστες πρακτικές στις ροές εργασιών του κέντρου λειτουργιών ασφαλείας (SOC).
Bug Bounty Hunting
21 ΏρεςBug Bounty Hunting είναι η πρακτική της αναγνώρισης ασθενειών ασφάλειας σε λογισμικό, websites ή συστήματα και της εκτίμασης τους με υποστήριξη για βραβεία ή αναγνώριση.
Αυτός ο διδασκαλικός, ζωντανός τροπος εκμάθησης (online ή σε χώρο), προσβάσιμος για αρχάριους μελετητές ασφάλειας, λογισμικού και IT επαγγελματίες που θέλουν να μάθουν τα βασικά στοιχεία της αξιόλογης κυνήγιας απορριψημάτων και πώς να συμμετέχουν σε προγράμματα βραβείων για απορριψήματα.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Κατανοήσουν τα βασικά στοιχεία της ανακάλυψης ασθενειών και των προγραμμάτων βραβείων για απορριψήματα.
- Χρησιμοποιούν σημαντικές εργαλεία όπως το Burp Suite και browser dev tools για δοκιμή εφαρμογών.
- Αναγνωρίζουν κοινές ασθενείες ασφάλειας websites όπως XSS, SQLi και CSRF.
- Υποβάλλουν σαφείς, δραστήριες έκθεσης ασθενειών σε πλατφόρμες βραβείων για απορριψήματα.
Σχέδιο του Μαθήματος
- Δυναμικό διάλεξη και συζήτηση.
- Πρακτική χρήση εργαλείων βραβείων για απορριψήματα σε μεταδοξάζουσες περιβάλλοντα δοκιμών.
- Οδηγούμενες ασκήσεις επικεντρωμένες στην ανακάλυψη, χρήση και έκθεση ασθενειών.
Πιθανότητες Προσαρμογής του Μαθήματος
- Για να αίτησει μια προσαρμοσμένη εκπαίδευση για αυτό το μάθημα βασισμένη στις εφαρμογές ή τις χρεώσεις δοκιμής της οργάνωσής σας, παρακαλώ επικοινωνήστε μαζί μας για να καθορίσουμε.
Bug Bounty: Advanced Techniques and Automation
21 ΏρεςΤο Bug Bounty: Advanced Techniques and Automation είναι μια βάθυτη ανάλυση υψηλής επιρροής πουρέων, ρυθμίσεις αυτοματοποίησης, τεχνικές έρευνας και στρατηγικές εργαλείων που χρησιμοποιούνται από διάθεσμους τζίντι έξυρων.
Αυτή η εκπαίδευση που καθοδηγείται από δάσκαλο (online ή on-site) απευθύνεται σε μεσαίου επιπέδου ως και υψηλού επιπέδου ασφάλειας έρευνες, διαμορφωτές τυχών, και τζίντι έξυρωι που επιθυμούν να αυτοματοποιήσουν τα ρούτιν τους, να διευρύνουν την έρευνα και να ανακαλύψουν περίπλοκες πωρέες σε διάφορους στόχους.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν:
- Να αυτοματοποιήσουν την έρευνα και σάρωση για πολλούς στόχους.
- Να χρησιμοποιούν κορυφαία εργαλεία και scripts που χρησιμοποιούνται στην αυτοματοποίηση τζίντι.
- Να ανακαλύψουν περίπλοκες, λογικές βάσης πωρέες πέρα από τις κανονικές σάρωσεις.
- Να δημιουργήσουν περιβάλλοντα αυτοματοποίησης για την εξακρίβωση subdomains, fuzzing και αναφορές.
Μορφή του μαθήματος
- Διαδραστική παράσταση και συζήτηση.
- Χειρονομία των κορυφαίων εργαλείων και scripts για αυτοματοποίηση. <
- Εξάσκηση που προσδιορίζεται σε πραγματικές καταστάσεις με αυτοματοποίηση τζίντι και προηγμένες επιθέσεις.
Εξατομικευμένες επιλογές μαθήματος
- Για να αιτηθείτε ένα προσαρμογμένο μάθημα γι' αυτό το μάθημα, βασιζόμενο στους στόχους τζίντι σας, τις ανάγκες αυτοματοποίησης ή τους εσωτερικούς προβλήματες ασφάλειας, παρακαλούμε επικοινωνήστε μαζί μας για να το διατυπώσουμε.
Θεμελιώδεις Γνώσεις Αναλυτή Κινητοποίησης στον Κόσμο της Κυβερνοάμυνας (SOC)
7 ΏρεςΑυτή η εκπαιδευτική διαδικασία, που διεξάγεται από εκπαιδευτές είτε online είτε δια ζώσης σε Ελλάδα, απευθύνεται σε αναλυτές ασφαλείας και διαχειριστές συστημάτων αρχικού ή ενδιάμεσου επιπέδου που επιθυμούν να αποκτήσουν θεμελιώδη κατανόηση της ανάλυσης στον τομέα της Κυβερνοάμυνας (SOC).
Μέχρι το τέλος της κατάρτισης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοήσουν τις αρχές της Διαχείρισης Ασφαλείας στο πλαίσιο της Κυβερνοάμυνας.
- Εφαρμόζουν αποτελεσματικές στρατηγικές Απόκρισης σε Περιστατικά για τη μετριασμό ασφαλιστικών περιστατικών.
- Εφαρμόζουν πρακτικές Εκπαίδευσης στον τομέα της Ασφαλείας, ενισχύοντας την οργανωσιακή ευαισθητοποίηση και ετοιμότητα.
- Διαχειρίζονται και αναλύουν Πληροφορίες Ασφαλείας για την προληπτική ταυτοποίηση απειλών.
- Χρησιμοποιούν τεχνικές Διαχείρισης Γεγονότων για την παρακολούθηση και την απόκριση σε γεγονότα ασφαλείας.
- Εφαρμόζουν διαδικασίες Διαχείρισης Ευπαθειών για τον εντοπισμό και τη διόρθωση ευπαθειών των συστημάτων.
- Αναπτύξουν δεξιότητες στην Εντοπισμό Απειλών για την αναγνώριση και απόκριση σε πιθανές κυβερνοαπειλές.
- Συμμετέχουν σε Προσομοιωμένες Επιθέσεις, προκειμένου να δοκιμάσουν και να βελτιώσουν τις ικανότητες απόκρισης σε περιστατικά.
CHFI - Certified Digital Forensics Examiner
35 ΏρεςΗ πιστοποίηση Certified Digital Forensics Examiner είναι μια αμερόληπτη πιστοποίηση που σχεδιάστηκε για να καταρτίζει Ερευνητές Κυβερνητικού Εγκλήματος και Απάτης, όπου τους διδάσκεται η ηλεκτρονική ανακαλυψιμότητα και πιο προηγμένες μέθοδοι έρευνας. Αυτό το μάθημα είναι ουσιώδες για κάθε άτομο που αντιμετωπίζει ψηφιακή απόδειξη κατά τη διάρκεια μιας έρευνας.
Η εκπαίδευση Certified Digital Forensics Examiner διδάσκει τη μέθοδο για την πραγματοποίηση ανακαλυψιμότητας κυβερνητικής έρευνας. Οι μαθητές θα μάθουν να χρησιμοποιούν ερευνητικές τεχνικές αξιόπιστης ανακαλυψιμότητας προκειμένου να αξιολογήσουν τη σκηνή, να συλλέξουν και να καταγράψουν όλες τις εξ αίτησιν πληροφορίες, να διεξάγουν συνέντευξη με το κατάλληλο πρόσωπο, να διατηρήσουν την αλυσίδα διαφυγής, και να γράψουν έκθεση ευρέσεων.
Η περίπτωση Certified Digital Forensics Examiner θα ωφελήσει οργανισμούς, ατομικές ιδιότητες, κυβερνητικά γραφεία και αστυνομικές υπηρεσίες που ενδιαφέρονται να ασκήσουν δίωξη, να αποδείξουν την ένοχο κατάσταση, ή να λάβουν δυναμικές μέτρα βασιζόμενες σε ψηφιακή απόδειξη.
Certified Incident Handler
21 ΏρεςCertified Incident Handler είναι ένας κύκλος μάθησης που προσφέρει μια συστηματική προσέγγιση για τη διαχείριση και απόδοση εξελισσόμενων αποτελεσμάτων στους περιστατικούς κυβερνοσφαιρικής ασφαλείας.
Αυτός ο κύκλος μάθησης υπό την ηγεσία εκπαιδευτικού (διαπολιτειακή ή προσωπική) στοχεύει σε μεσαίου επιπέδου ειδικούς IT ασφάλειας που επιθυμούν να αναπτύξουν τις τακτικές δεξιότητες και γνώσεις που χρειάζονται για να σχεδιάσουν, κατηγοροποιήσουν, περιορίσουν και διαχειριστούν περιστατικούς ασφάλειας.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Καταλάβουν τον κύκλο ζωής απόδοσης περιστατικών και τις φάσεις του.
- Εκτελέσουν διαδικασίες ανίχνευσης, κατηγοροποίησης και ειδήσεων περιστατικών.
- Εφαρμόζουν στρατηγικές περιορισμού, αποξενώσεως και απόκαμψης αποτελεσματικά.
- Αναπτύσσουν σχέδια εκθέσεων μετά το περιστατικό και συνεχών βελτιώσεων.
Σχήμα Κύκλου
- Επικοινωνητικές μάθηση και συζήτηση.
- Πρακτική χρήση διαδικασιών διαχείρισης περιστατικών σε εμφερές σενάρια.
- Οδηγούμενες ασκήσεις με κεντρικό θέμα τους διαχωρισμούς, περιορισμού και απόδοσης.
Προτάσεις Προσαρμογής του Κύκλου
- Για να ζητήσετε μια προσαρμοσμένη εκπαίδευση για αυτόν τον κύκλο βάσει των διαδικασιών ή εργαλείων παρακολούθησης περιστατικών της οργάνωσής σας, παρακαλούμε να επικοινωνήσετε μαζί μας για να διορθώσετε.
Mastering Continuous Threat Exposure Management (CTEM)
28 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακά ή επιτόπου) απευθύνεται σε επαγγελματίες της κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να εφαρμόσουν το CTEM στους οργανισμούς τους.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τις αρχές και τα στάδια του CTEM.
- Προσδιορίστε και ιεραρχήστε τους κινδύνους χρησιμοποιώντας τις μεθοδολογίες CTEM.
- Ενσωματώστε τις πρακτικές CTEM στα υπάρχοντα πρωτόκολλα ασφαλείας.
- Χρησιμοποιήστε εργαλεία και τεχνολογίες για συνεχή διαχείριση απειλών.
- Αναπτύξτε στρατηγικές για την επικύρωση και τη συνεχή βελτίωση των μέτρων ασφαλείας.
Τυμπανικός Υποστηριξής Αντίδρασης σε Επεισόδια (CERT)
7 ΏρεςΑυτό το μάθημα εξετάζει τον τρόπο διαχείρισης μιας ομάδας αντιμετώπισης περιστατικών. πώς ενεργεί ο πρώτος ανταποκριτής, δεδομένης της συχνότητας και της πολυπλοκότητας των σημερινών επιθέσεων στον κυβερνοχώρο, η απόκριση σε περιστατικά είναι μια κρίσιμη λειτουργία για τους οργανισμούς.
Η απόκριση σε περιστατικά είναι η τελευταία γραμμή άμυνας, η ανίχνευση και η αποτελεσματική απόκριση σε περιστατικά απαιτεί ισχυρές διαδικασίες διαχείρισης και η διαχείριση μιας ομάδας αντιμετώπισης περιστατικών απαιτεί ειδικές δεξιότητες και γνώσεις
Πληροφοριές Απειλών Κυβερνοασφάλειας
35 ΏρεςΑυτή η εκπαίδευση με έμπειρο εκπαιδευτή, η οποία διεξάγεται ζωντανά σε Ελλάδα (από απόσταση ή δια ζώσης), απευθύνεται σε επαγγελματίες κυβερνοασφάλειας προηγμένου επιπέδου που επιθυμούν να κατανοήσουν τις Πληροφορίες Απειλών Κυβερνοασφάλειας και να αποκτήσουν δεξιότητες για τη διαχείριση και την εξουδετέρωση των κυβερνοαπειλών.
Μέχρι το τέλος της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Κατανοήσουν τα θεμελιώδη στοιχεία των Πληροφοριών Απειλών Κυβερνοασφάλειας (CTI).
- Αναλύσουν το τρέχον τοπίο των κυβερνοαπειλών.
- Συλλέξουν και επεξεργαστούν δεδομένα πληροφοριών.
- Εκτελέσουν προηγμένη ανάλυση απειλών.
- Αξιοποιήσουν Πλατφόρμες Πληροφοριών Απειλών (TIPs) και αυτοματοποιήσουν τις διαδικασίες συλλογής πληροφοριών απειλών.
Βασικές Αρχές της Εταιρικής Κυβερνοπολέμου
14 ΏρεςΑυτή η εκπαιδευτική ενότητα με ζωντανό εκπαιδευτή στην Ελλάδα (διαδικτυακά ή επιτόπια) καλύπτει τις διάφορες πτυχές της εταιρικής ασφαλείας, από την τεχνητή νοημοσύνη έως την ασφάλεια βάσεων δεδομένων. Περιλαμβάνει επίσης την παρουσίαση των πιο πρόσφατων εργαλείων, διαδικασιών και νοοτροπίας που απαιτούνται για την προστασία από επιθέσεις.
DeepSeek για Κυβερνοασφάλεια και Εντοπισμός Απειλών
14 ΏρεςΑυτή η επιμορφωτική συνεδρία, με την καθοδήγηση εκπαιδευτή και σε ζωντανή διεξαγωγή σε Ελλάδα (εξ αποστάσεως ή επιτόπια), απευθύνεται σε επαγγελματίες της κυβερνοασφάλειας με ενδιάμεσο επίπεδο εμπειρίας, οι οποίοι επιθυμούν να αξιοποιήσουν το DeepSeek για προηγμένο εντοπισμό απειλών και αυτοματοποίηση.
Μέχρι το τέλος της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Χρησιμοποιούν την τεχνητή νοημοσύνη του DeepSeek για εντοπισμό και ανάλυση απειλών σε πραγματικό χρόνο.
- Εφαρμόζουν τεχνικές εντοπισμού ανωμαλιών που βασίζονται στην τεχνητή νοημοσύνη.
- Αυτοματοποιήσουν τη παρακολούθηση ασφαλείας και την ανταπόκριση σε απειλές με τη βοήθεια του DeepSeek.
- Ενσωματώσουν το DeepSeek στα υφιστάμενα πλαίσια κυβερνοασφάλειας.
Επικοινωνητικός Χακερ
35 ΏρεςΑυτό το μάθημα θα βυθίσει τους μαθητές σε ένα διαδραστικό περιβάλλον όπου θα τους δείξει πώς να σαρώνουν, να δοκιμάζουν, να χακάρουν και να ασφαλίζουν τα δικά τους συστήματα. Το εργαστηριακό περιβάλλον δίνει σε κάθε μαθητή εις βάθος γνώση και πρακτική εμπειρία με τα τρέχοντα βασικά συστήματα ασφαλείας. Οι μαθητές θα ξεκινήσουν κατανοώντας πώς λειτουργούν οι περιμετρικές άμυνες και στη συνέχεια θα οδηγηθούν σε σάρωση και επίθεση στα δικά τους δίκτυα, χωρίς να βλάπτεται κανένα πραγματικό δίκτυο. Στη συνέχεια, οι μαθητές μαθαίνουν πώς οι εισβολείς κλιμακώνουν τα προνόμια και ποια βήματα μπορούν να ληφθούν για την ασφάλεια ενός συστήματος. Οι μαθητές θα μάθουν επίσης για την ανίχνευση εισβολής, τη δημιουργία πολιτικής, την κοινωνική μηχανική, τις επιθέσεις DDoS, τις υπερχειλίσεις buffer και τη δημιουργία ιών. Όταν ένας μαθητής εγκαταλείψει αυτό το εντατικό 5ήμερο μάθημα θα έχει πρακτικά κατανόηση και εμπειρία στο Ethical Hacking.
Ο σκοπός της Εκπαίδευσης Ethical Hacking είναι:
- Θέσπιση και ρύθμιση ελάχιστων προτύπων για την πιστοποίηση επαγγελματιών ειδικών σε θέματα ασφάλειας πληροφοριών σε μέτρα ηθικής πειρατείας.
- Ενημερώστε το κοινό ότι τα διαπιστευμένα άτομα πληρούν ή υπερβαίνουν τα ελάχιστα πρότυπα.
- Ενισχύστε το ηθικό hacking ως ένα μοναδικό και αυτορυθμιζόμενο επάγγελμα.
Ακροατήριο:
Το μάθημα είναι ιδανικό για όσους εργάζονται σε θέσεις όπως, αλλά δεν περιορίζονται σε:
- Μηχανικοί Ασφαλείας
- Σύμβουλοι Ασφαλείας
- Διευθυντές Ασφαλείας
- Διευθυντής/Διευθυντές Πληροφορικής
- Ελεγκτές Ασφαλείας
- Διαχειριστές Συστημάτων Πληροφορικής
- Διαχειριστές Δικτύων Πληροφορικής
- Αρχιτέκτονες Δικτύων
- προγραμματιστές
Μεταπτυχιακό Πρόγραμμα Εξατομικευμένου Ηθικού Κερκιστή
28 ΏρεςΤης πίστωσης Certified Ethical Hacker (CEH) είναι μια από τις καλά διαδεχθείσες πιστώσεις συντροφικής ασφάλειας παγκοσμίως.
Αυτό το πρόγραμμα ενσωματώνει διδασκαλία και πράξη για να εξοπλίσει τους μαθητές έτοιμους για τη συμμετοχή στην διαγώνισμα CEH και στην πρακτική διαγώνισμα CEH. Οι υποψήφιοι που επιτυγχάνουν την έξοδο από και τα δύο διαγωνίσματα, κερδίζουν τη μητρώια CEH Master ως επέκταση της CEH.
Στοιχεία πρόγραμματος δίδονται στους μαθητές για να επιλέξουν να προσθέσουν το CPENT ή το CHFI.
Δίδεται κατάρτιση στο Certified Penetration Testing Professional (CPENT) ή στο Computer Hacking Forensic Investigator (CHFI), μέσω του δικτυακού προγράμματος self-paced streaming video του EC-Council.
CPENT (Pen-test):
Διδάσκει στους μαθητές πώς να εφαρμόζουν τα θέματα και τα εργαλεία που διδάσκονται στο πρόγραμμα CEH σε μια μεθοδολογία penetration test (pen-test) σε ένα live cyber range.
CHFI (Computer Forensics):
Διδάσκει στους μαθητές μια μεθοδολογική προσέγγιση στην ασφάλεια των υπολογιστών, συμπεριλαμβανομένους της έρευνας και διακήρυξης, αλυσίδας παράδοσης, ανάκτησης, διαφύλαξης, ανάλυσης και εκθέσεων ψηφιακών αποδείξεων.
Περιγραφή Μαθήματος
CEH παρέχει ένα εξονυχιστικό κατανόηση των φάσεων ηθικής κερκίσης, διαφορών προσβολών και αποτρεπτικών αντιμετωπισμών. Θα μάθετε πώς σκέφτονται και ενεργούν οι κερκιστές, ώστε να βρεθείτε σε αμυντικότερη θέση για την προσάρμογή των συστημάτων ασφάλειάς σας και την άμυνά σας από μελλοντικές επιθέσεις. Η κατανόηση των αδυναμιών και των χαλεποτήτων συστημάτων βοηθά τους οργανισμούς να ενισχύουν τα μέτρα ασφαλείας που διαθέτουν, για να μειωθεί το κίνδυνο συμβάντος περιστατικού.
Το CEH δημιουργήθηκε για να ενσωματώσει μια χέρι σε χέρι περιβάλλον και συστηματικό διαδίκτυο σε κάθε φάση ηθικής κερκίσης, παρέχοντάς σας την ευκαιρία να εξελιχθείτε προς την απόδειξη των απαιτούμενων γνώσεων και δεξιοτήτων για την επίτευξη της πίστωσης CEH. Θα φανείτε αντιμέτωποι με ένα διαφορετικό πλάισιο σχετικά με τις ευθύνες και τα μέτρα που χρειάζεται να ληφθούν για να αντιμετωπιστεί η ασφάλεια.
Ποιος πρέπει να συμμετέχει
- Αστυνομικό προσωπικό
- Διαχειριστές συστημάτων
- Αξιωματικοί ασφαλείας
- Προσωπικό άμυνας και στρατού
- Δικηγόροι
- Τραπεζικό προσωπικό
- Εξειδικευμένοι στην ασφάλεια
Σχετικά με την πίστωση Certified Ethical Hacker Master
Για να αποκτήσετε τη πίστωση CEH Master, πρέπει να διέλθετε τον πρακτικό διαγώνισμα CEH. Το πρακτικό διαγώνισμα CEH σχεδιάστηκε για να δώσει στους μαθητές την ευκαιρία να αποδείξουν ότι έχουν καταλάβει τα θέματα που διδάσκονται στο CEH. Το πρακτικό διαγώνισμα απαιτεί να αποδείξετε την εφαρμογή των μεθόδων ηθικής κερκίσης, όπως η ανάγνωριση προσβολών, σκάναρες δικτύων, αναγνώριση του λειτουργικού συστήματος, ανάλυση αδυναμιών και πιθανές επιθέσεις.
Το CEH Practical δεν περιέχει μεταφορικά. Αντίθετα, θα αντιμετωπίσετε ένα ζωντανό κύκλωμα που σχεδιάστηκε για να μιμήσει το δίκτυο εταιρείας μέσω ζωντανών virtual machines, δικτύων και εφαρμογών.
Η επιτυχής ολοκλήρωση των προκλήσεων στο διαγώνισμα CEH Practical αποτελεί το επόμενο βήμα μετά την κατακτήση της πίστωσης Certified Ethical Hacker (CEH). Η διέξοδος από και το CEH διαγώνισμα και το CEH Practical σας επικυρώνει για να λάβετε την πίστωση CEH Master.
Σχετικά με το Certified Ethical Hacker Practical
Για να αποδείξετε ότι είστε δεξιούς στην ηθική κέρκιση, τεστάρετε τις δεξιότητες σας με πρακτικές προκλήσεις σε ευνοϊκό περιβάλλον, χρησιμοποιώντας τεχνητά laboratoría και εργαλεία για να ολοκληρώσετε συγκεκριμένες προκλήσεις ηθικής κερκίσης μέσα σε χρονικό όριο, ακριβώς όπως θα τα αντιμετώπιζατε στην πραγματική καθημερινότητα.
Το διαγώνισμα EC-Council CEH (Practical) αποτελείται από ένα περίπλοκο δίκτυο που μιμεί το δίκτυο μιας μεγάλης οργάνωσης και περιλαμβάνει διάφορα συστήματα δικτύου (συμπεριλαμβανομένου του DMZ, Firewalls κ.α.). Πρέπει να εφαρμόσετε τις δεξιότητες σας στην ανάκτηση και εκμετάλλευση πραγματικών αδυναμιών, υποστηρίζοντας τη διαφωνία στους συστήματα.
Σχετικά με το CPENT
Το πρόγραμμα Certified Penetration Tester (CPENT) του EC-Council εστιάζει στην κέρκιση και θα διδάξει στους μαθητές να λειτουργούν σε ένβιο περιβάλλον επιχείρησης, το οποίο πρέπει να ακυρωθεί, να κατανεμηθεί, να αποφευχθεί και να υπερασπιστεί. Εάν μέχρι τώρα εξαρτήθηκατε μόνο σε ξεχωριστά δίκτυα, ο live practice range του CPENT θα σας διδάξει να ανέλθετε σε υψηλότερο επίπεδο και να λειτουργήσετε σε IoT (Internet of Things) και OT (Operational Technology) συστήματα, να δημιουργήσετε τα δικά σας exploits, να χτίζετε τα δικά σας εργαλεία, να πραγματοποιείτε προηγμένες εκμεταλλεύσεις binaries, να εφαρμόζετε διπλή αναδρομή για να πρόσχετε σε κρυμμένα δίκτυα και να τροποποιείτε scripts και exploits για να εισέλθετε στα βάθη των δικτύων.
Σχετικά με το CHFI
Το μάθημα Computer Hacking Forensic Investigator (CHFI) παρέχει τη διευκρίνηση ασφαλείας ψηφιακής ειδικότητας από μη διάθεση συμβολοφορέων. Το CHFI είναι ένα πλήρες μάθημα που καλύπτει τα κύρια σενάρια απόδειξης ψηφιακών δεδομένων, ενισχύοντας τους μαθητές να περιλαμβάνουν την απαραίτητη χειρονική εμπειρία σε διάφορα τεχνικά μέθοδων έρευνας και τυπικών εργαλείων απόδειξης, που είναι απαραίτητα για την επιτυχή έρευνα ψηφιακών δεδομένων.