MITRE ATT&CK Κομμάτι εκπαίδευσης
Το MITER ATT&CK είναι ένα πλαίσιο τακτικών και τεχνικών που χρησιμοποιούνται για την ταξινόμηση των επιθέσεων και την αξιολόγηση του κινδύνου ενός οργανισμού. Η ATT&CK φέρνει ευαισθητοποίηση στην ασφάλεια ενός οργανισμού, εντοπίζοντας τρύπες στην άμυνα και ιεραρχώντας τους κινδύνους.
Αυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών (διαδικτυακή ή επιτόπου) απευθύνεται σε αναλυτές συστημάτων πληροφοριών που επιθυμούν να χρησιμοποιήσουν το MITER ATT&CK για να μειώσουν τον κίνδυνο συμβιβασμού στην ασφάλεια.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Ρυθμίστε το απαραίτητο περιβάλλον ανάπτυξης για να ξεκινήσετε την εφαρμογή του MITER ATT&CK.
- Ταξινόμηση του τρόπου με τον οποίο οι εισβολείς αλληλεπιδρούν με τα συστήματα.
- Τεκμηριώστε τις αντίπαλες συμπεριφορές εντός συστημάτων.
- Παρακολουθήστε επιθέσεις, αποκρυπτογραφήστε μοτίβα και βαθμολογήστε τα εργαλεία άμυνας που υπάρχουν ήδη.
Μορφή του μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική εφαρμογή σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές προσαρμογής μαθήματος
- Για να ζητήσετε μια εξατομικευμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή
Τι είναι κακόβουλο λογισμικό;
- Τύποι κακόβουλου λογισμικού
- Η εξέλιξη του κακόβουλου λογισμικού
Επισκόπηση των επιθέσεων κακόβουλου λογισμικού
- Πολλαπλασιάζοντας
- Μη πολλαπλασιαστικό
Πίνακες ATT&CK
- Επιχείρηση ATT&CK
- Προ-ATT&CK
- Κινητό ATT&CK
MITER ATT&CK
- 11 τακτικές
- Τεχνικές
- Διαδικασίες
Προετοιμασία Αναπτυξιακού Περιβάλλοντος
- Ρύθμιση κέντρου ελέγχου έκδοσης (GitHub)
- Λήψη ενός έργου που φιλοξενεί ένα σύστημα δεδομένων λίστας υποχρεώσεων
- Εγκατάσταση και διαμόρφωση του ATT&CK Navigator
Παρακολούθηση ενός παραβιασμένου συστήματος (WMI)
- Εγκατάσταση σεναρίων γραμμής εντολών για διεξαγωγή πλευρικής επίθεσης
- Χρησιμοποιώντας το ATT&CK Navigator για τον εντοπισμό του συμβιβασμού
- Αξιολόγηση του συμβιβασμού μέσω του πλαισίου ATT&CK
- Εκτέλεση παρακολούθησης της διαδικασίας
- Τεκμηρίωση και επιδιόρθωση των τρυπών στην αμυντική αρχιτεκτονική
Παρακολούθηση παραβιασμένου συστήματος (EternalBlue)
- Εγκατάσταση σεναρίων γραμμής εντολών για διεξαγωγή πλευρικής επίθεσης
- Χρησιμοποιώντας το ATT&CK Navigator για τον εντοπισμό του συμβιβασμού
- Αξιολόγηση του συμβιβασμού μέσω του πλαισίου ATT&CK
- Εκτέλεση παρακολούθησης της διαδικασίας
- Τεκμηρίωση και επιδιόρθωση των τρυπών στην αμυντική αρχιτεκτονική
Περίληψη και Συμπέρασμα
Απαιτήσεις
- Κατανόηση της ασφάλειας συστημάτων πληροφοριών
Ακροατήριο
- Αναλυτές Πληροφοριακών Συστημάτων
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
MITRE ATT&CK Κομμάτι εκπαίδευσης - Κράτηση
MITRE ATT&CK Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
MITRE ATT&CK - Συμβουλευτική Αίτημα
Συμβουλευτική Αίτημα
Σχόλια (2)
- Κατανόηση ότι το ATT&CK δημιουργεί μια απεικόνιση που κάνει εύκολη την παρατήρηση σημείων που ένας οργανισμός είναι προστατευμένος και σημείων όπου βρίσκονται τα αδύναμα σημεία. Στη συνέχεια, να εξαγάγουμε ποια από αυτά τα κενά στην ασφάλεια είναι τα πιο σημαντικά από την άποψη του κινδύνου. - Μάθηση ότι κάθε τεχνική συνοδεύεται από μια λίστα πρόληψης και εντοπισμού, την οποία οι ομάδες αντίδρασης σε περιστατικά μπορούν να χρησιμοποιήσουν για τον εντοπισμό και την άμυνα. - Μάθηση περί διάφορων πηγών και κοινοτήτων από τις οποίες μπορούν να προκύψουν Αμυντικές Συστάσεις.
CHU YAN LEE - PacificLight Power Pte Ltd
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση
Όλα είναι εξαιρετικά
Manar Abu Talib - Dubai Electronic Security Center
Κομμάτι - MITRE ATT&CK
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Τεχνητή Νοημοσύνη στην Cybersecurity: Διάκριση και Απόκριση Απειλών
21 ΏρεςΑυτό το εκπαιδευτικό, ζωντανό σεμινάριο στο Ελλάδα (online ή offline) προσβλέπει σε άρχητες επαγγελματίες τηλεπικοινωνιών και ασφάλειας που θέλουν να μάθουν πώς να εκμεταλλευτούν την τεχνητή νοημοσύνη (AI) για βελτιωμένη διάκριση και απόδραση στις πιθανές επιθέσεις.
Από το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορέσουν να:
- Διαλήψουν τις εφαρμογές της AI στην ασφάλεια δεδομένων.
- Επιβάλουν γραμμές AI για διάκριση επιθέσεων.
- Αυτοματοποιήσουν την απόδραση σε περιστώσεις με AI εργαλεία.
- Ενσωμάτωσαν την AI στη υπάρχουσα υποδομή ασφάλειας δεδομένων.
Τεχνητή Νοημοσύνη στην Κυберπροστασία: Προωθημένη Διάκριση και Απόκριση των Απειλών
28 ΏρεςΑυτή η επιμορφωτική, ζωντανή διάλεξη στο Ελλάδα (διαδικτύου ή στο χώρο εργασίας) προσβλέπει σε εμπειρογνώμονες τάξης μεσαίων και προχωρημένου επιπέδου στον τομέα της κυβερνατικής ασφάλειας, οι οποίοι θέλουν να βελτιώσουν τεχνολογικές δεξιότητές τους στη ανίχνευση κινδύνων που χρησιμοποιούν τεχνητή νοημοσύνη (AI) και την απόκριση σε περιπτώσεις καταγγελίας.
Μέχρι το τέλος αυτής της εκμάθησης, οι συμμετέχοντες θα μπορούν να:
- Εφαρμόζουν προηγμένες αλγορίθμους τεχνητής νοημοσύνης (AI) για την αποτελεσματική ανίχνευση κινδύνων.
- Προσαρμόζουν μοντέλα AI σε ειδικά προβλήματα κυβερνατικής ασφάλειας.
- Επιχειρούν την ανάπτυξη διαδικασιών αυτομάτου ελέγχου για την απόκριση σε κινδύνους.
- Προστατεύουν εργαλεία προστασίας AI από επιθέσεις αντανακλαστικών ενεργειών.
Τεχνολογία Blue Team: Επιτήρηση και Ανάλυση Ψηφιακής Προστασίας
21 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακά ή επιτόπου) απευθύνεται σε επαγγελματίες ασφάλειας πληροφορικής μεσαίου επιπέδου που επιθυμούν να αναπτύξουν δεξιότητες στην παρακολούθηση, ανάλυση και απόκριση ασφάλειας.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τον ρόλο μιας Μπλε Ομάδας στις επιχειρήσεις κυβερνοασφάλειας.
- Χρησιμοποιήστε εργαλεία SIEM για παρακολούθηση ασφάλειας και ανάλυση αρχείων καταγραφής.
- Εντοπίστε, αναλύστε και απαντήστε σε συμβάντα ασφαλείας.
- Εκτελέστε ανάλυση κίνησης δικτύου και συλλογή πληροφοριών απειλών.
- Εφαρμόστε βέλτιστες πρακτικές στις ροές εργασιών του κέντρου λειτουργιών ασφαλείας (SOC).
Θεμέλιος Κυβερνητική Άμυνα (SOC) Αναλύτης
7 ΏρεςΑυτή η ζωντανή εκπαίδευση στο Ελλάδα με καθοδήγηση εκπαιδευτών (διαδικτυακή ή επιτόπου) απευθύνεται σε αρχάριους έως μεσαίου επιπέδου αναλυτές ασφαλείας και διαχειριστές συστημάτων που επιθυμούν να δημιουργήσουν μια θεμελιώδη κατανόηση της ανάλυσης Cyber Defense (SOC).
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τις αρχές της Ασφάλειας Management σε ένα πλαίσιο Cyber Defense.
- Εκτελέστε αποτελεσματικές στρατηγικές αντιμετώπισης περιστατικών για τον μετριασμό των περιστατικών ασφαλείας.
- Εφαρμόστε πρακτικές Ασφάλειας Εκπαίδευσης για να βελτιώσετε την οργανωτική ευαισθητοποίηση και ετοιμότητα.
- Διαχειριστείτε και αναλύστε πληροφορίες ασφαλείας για προληπτική αναγνώριση απειλών.
- Χρησιμοποιήστε τεχνικές συμβάντων Management για την παρακολούθηση και την απόκριση σε συμβάντα ασφαλείας.
- Εφαρμογή διαδικασιών ευπάθειας Management για τον εντοπισμό και την αντιμετώπιση τρωτών σημείων του συστήματος.
- Αναπτύξτε δεξιότητες στον εντοπισμό απειλών για τον εντοπισμό και την απόκριση σε πιθανές απειλές στον κυβερνοχώρο.
- Συμμετέχετε σε προσομοιωμένες επιθέσεις για να δοκιμάσετε και να βελτιώσετε τις δυνατότητες απόκρισης σε περιστατικά.
CHFI - Certified Digital Forensics Examiner
35 ΏρεςΗ πιστοποίηση Certified Digital Forensics Examiner είναι μια αμερόληπτη πιστοποίηση που σχεδιάστηκε για να καταρτίζει Ερευνητές Κυβερνητικού Εγκλήματος και Απάτης, όπου τους διδάσκεται η ηλεκτρονική ανακαλυψιμότητα και πιο προηγμένες μέθοδοι έρευνας. Αυτό το μάθημα είναι ουσιώδες για κάθε άτομο που αντιμετωπίζει ψηφιακή απόδειξη κατά τη διάρκεια μιας έρευνας.
Η εκπαίδευση Certified Digital Forensics Examiner διδάσκει τη μέθοδο για την πραγματοποίηση ανακαλυψιμότητας κυβερνητικής έρευνας. Οι μαθητές θα μάθουν να χρησιμοποιούν ερευνητικές τεχνικές αξιόπιστης ανακαλυψιμότητας προκειμένου να αξιολογήσουν τη σκηνή, να συλλέξουν και να καταγράψουν όλες τις εξ αίτησιν πληροφορίες, να διεξάγουν συνέντευξη με το κατάλληλο πρόσωπο, να διατηρήσουν την αλυσίδα διαφυγής, και να γράψουν έκθεση ευρέσεων.
Η περίπτωση Certified Digital Forensics Examiner θα ωφελήσει οργανισμούς, ατομικές ιδιότητες, κυβερνητικά γραφεία και αστυνομικές υπηρεσίες που ενδιαφέρονται να ασκήσουν δίωξη, να αποδείξουν την ένοχο κατάσταση, ή να λάβουν δυναμικές μέτρα βασιζόμενες σε ψηφιακή απόδειξη.
Mastering Continuous Threat Exposure Management (CTEM)
28 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακά ή επιτόπου) απευθύνεται σε επαγγελματίες της κυβερνοασφάλειας μεσαίου επιπέδου που επιθυμούν να εφαρμόσουν το CTEM στους οργανισμούς τους.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τις αρχές και τα στάδια του CTEM.
- Προσδιορίστε και ιεραρχήστε τους κινδύνους χρησιμοποιώντας τις μεθοδολογίες CTEM.
- Ενσωματώστε τις πρακτικές CTEM στα υπάρχοντα πρωτόκολλα ασφαλείας.
- Χρησιμοποιήστε εργαλεία και τεχνολογίες για συνεχή διαχείριση απειλών.
- Αναπτύξτε στρατηγικές για την επικύρωση και τη συνεχή βελτίωση των μέτρων ασφαλείας.
Τυμπανικός Υποστηριξής Αντίδρασης σε Επεισόδια (CERT)
7 ΏρεςΑυτό το μάθημα εξετάζει τον τρόπο διαχείρισης μιας ομάδας αντιμετώπισης περιστατικών. πώς ενεργεί ο πρώτος ανταποκριτής, δεδομένης της συχνότητας και της πολυπλοκότητας των σημερινών επιθέσεων στον κυβερνοχώρο, η απόκριση σε περιστατικά είναι μια κρίσιμη λειτουργία για τους οργανισμούς.
Η απόκριση σε περιστατικά είναι η τελευταία γραμμή άμυνας, η ανίχνευση και η αποτελεσματική απόκριση σε περιστατικά απαιτεί ισχυρές διαδικασίες διαχείρισης και η διαχείριση μιας ομάδας αντιμετώπισης περιστατικών απαιτεί ειδικές δεξιότητες και γνώσεις
Κυβερνητική Απειλή Συντομογράφων Δεδομένων
35 ΏρεςΑυτή η εξοπλισμένη με αίρετο διδάσκων, ζωντανή εκπαίδευση στο Ελλάδα (online ή κατά πρόσβαση) προσανατολίζεται σε εξPERTές επαγγελματίες κυβερνοθREAT σας που θέλουν να κατανοήσουν την κυβερνοθREAT Intelligence (CTI) και να μάθουν δεξιότητες για την αποτελεσματική διαχείριση και ελαφρυνσΗ ολΟΘETHER των κυβερνοθREAT.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορέσουν να:
- Κατανοήσουν τα βασικά στοιχεία της κυβερνοθREAT Intelligence (CTI).
- Αναλύσουν το παρούσα περιβάλλον κυβερνοθREAT.
- Συλλέξουν και επεξεργαστούν δεδομένα ντΕΝΤΕLIGENCE.
- Εκτελέσουν πρόσφατη ανάλυση κυβερνοθREAT.
- Αξιοποιήσουν πλατφόρμες ντΕΝΤΕLIGENCE για το κυβερνοθREAT (TIPs) και να υπηρετίσουν τα διαδίκτυα αυτομαΤΗΔE ντΕΝΤΕLIGENCE.
Βασικά Ελεύθερα του Κοποράτιν Cyber Warfare
14 ΏρεςΑυτή η εκπαίδευση, που πραγματοποιείται υπό την καθοδήγηση εκπαιδευτή (online ή onsite), καλύπτει διάφορα πτυχές της ασφάλειας των επιχειρήσεων, από τη Τεχνητή Νοημοσύνη (ΤΝ) μέχρι την ασφάλεια βάσεων δεδομένων. Περιλαμβάνει επίσης κάλυψη των πιο πρόσφατων εργαλείων, διαδικασιών και μεταξύ απαιτούμενου για να προστατέψετε από επιθέσεις.
DeepSeek για Κυберασφάλεια και Εντοπισμό Απειλών
14 ΏρεςΑυτή η εκπαίδευση με καθηγητή σε Ελλάδα (online ή on-site) απευθύνεται σε προχωρημένους ειδικούς της κυβερνοασφάλειας που επιθυμούν να χρησιμοποιήσουν το DeepSeek για προχωρημένη ανίχνευση απειλών και αυτομάτων διαδικασιών.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Να χρησιμοποιήσουν το DeepSeek AI για πραγματική ανίχνευση και ανάλυση απειλών.
- Να εφαρμόζουν τεχνικές ανίχνευσης αποκλίσεων κινητοποιώντας την τεχνητή νοημοσύνη.
- Να αυτοματοποιούν τη μόνιμη επίβλεψη και την απάντηση σε απειλές χρησιμοποιώντας το DeepSeek.
- Να ενσωματώσουν το DeepSeek σε υφιστάμενες πλαίσια κυβερνοασφάλειας.
Διακριτικές Έρευνες - Προβληματικό
21 ΏρεςΣε αυτό το μάθημα, θα μάθετε τις αρχές και τις τεχνικές για την ψηφιακή εγκληματολογική έρευνα και το φάσμα των διαθέσιμων εργαλείων εγκληματολογίας υπολογιστών. Θα μάθετε για τις βασικές ιατροδικαστικές διαδικασίες για τη διασφάλιση του παραδεκτού των αποδεικτικών στοιχείων από το δικαστήριο, καθώς και τις νομικές και ηθικές συνέπειες.
Θα μάθετε πώς να εκτελείτε μια εγκληματολογική έρευνα τόσο σε συστήματα Unix/Linux και Windows με διαφορετικά συστήματα αρχείων. με πολλά προηγμένα θέματα όπως η έρευνα εγκλημάτων ασύρματης επικοινωνίας, δικτύου, ιστού, DB και κινητής τηλεφωνίας
Επικοινωνητικός Χακερ
35 ΏρεςΑυτό το μάθημα θα βυθίσει τους μαθητές σε ένα διαδραστικό περιβάλλον όπου θα τους δείξει πώς να σαρώνουν, να δοκιμάζουν, να χακάρουν και να ασφαλίζουν τα δικά τους συστήματα. Το εργαστηριακό περιβάλλον δίνει σε κάθε μαθητή εις βάθος γνώση και πρακτική εμπειρία με τα τρέχοντα βασικά συστήματα ασφαλείας. Οι μαθητές θα ξεκινήσουν κατανοώντας πώς λειτουργούν οι περιμετρικές άμυνες και στη συνέχεια θα οδηγηθούν σε σάρωση και επίθεση στα δικά τους δίκτυα, χωρίς να βλάπτεται κανένα πραγματικό δίκτυο. Στη συνέχεια, οι μαθητές μαθαίνουν πώς οι εισβολείς κλιμακώνουν τα προνόμια και ποια βήματα μπορούν να ληφθούν για την ασφάλεια ενός συστήματος. Οι μαθητές θα μάθουν επίσης για την ανίχνευση εισβολής, τη δημιουργία πολιτικής, την κοινωνική μηχανική, τις επιθέσεις DDoS, τις υπερχειλίσεις buffer και τη δημιουργία ιών. Όταν ένας μαθητής εγκαταλείψει αυτό το εντατικό 5ήμερο μάθημα θα έχει πρακτικά κατανόηση και εμπειρία στο Ethical Hacking.
Ο σκοπός της Εκπαίδευσης Ethical Hacking είναι:
- Θέσπιση και ρύθμιση ελάχιστων προτύπων για την πιστοποίηση επαγγελματιών ειδικών σε θέματα ασφάλειας πληροφοριών σε μέτρα ηθικής πειρατείας.
- Ενημερώστε το κοινό ότι τα διαπιστευμένα άτομα πληρούν ή υπερβαίνουν τα ελάχιστα πρότυπα.
- Ενισχύστε το ηθικό hacking ως ένα μοναδικό και αυτορυθμιζόμενο επάγγελμα.
Ακροατήριο:
Το μάθημα είναι ιδανικό για όσους εργάζονται σε θέσεις όπως, αλλά δεν περιορίζονται σε:
- Μηχανικοί Ασφαλείας
- Σύμβουλοι Ασφαλείας
- Διευθυντές Ασφαλείας
- Διευθυντής/Διευθυντές Πληροφορικής
- Ελεγκτές Ασφαλείας
- Διαχειριστές Συστημάτων Πληροφορικής
- Διαχειριστές Δικτύων Πληροφορικής
- Αρχιτέκτονες Δικτύων
- προγραμματιστές
Συνειδητοποίηση και Διαχείριση του Απειλής των κακόβουλων λογισμικών (Malware)
7 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε χρήστες υπολογιστών που επιθυμούν να κατανοήσουν το κακόβουλο λογισμικό και να λάβουν τα κατάλληλα μέτρα για να ελαχιστοποιήσουν την απειλή του.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε την έννοια του κακόβουλου λογισμικού.
- Προσδιορίστε τους διαφορετικούς τύπους κακόβουλου λογισμικού.
- Λάβετε τα απαραίτητα μέτρα για τον μετριασμό του κακόβουλου λογισμικού (διαδικαστικά, τεχνολογικά, ευαισθητοποίησης κ.λπ.).
Μεταπτυχιακό Πρόγραμμα Εξατομικευμένου Ηθικού Κερκιστή
28 ΏρεςΤης πίστωσης Certified Ethical Hacker (CEH) είναι μια από τις καλά διαδεχθείσες πιστώσεις συντροφικής ασφάλειας παγκοσμίως.
Αυτό το πρόγραμμα ενσωματώνει διδασκαλία και πράξη για να εξοπλίσει τους μαθητές έτοιμους για τη συμμετοχή στην διαγώνισμα CEH και στην πρακτική διαγώνισμα CEH. Οι υποψήφιοι που επιτυγχάνουν την έξοδο από και τα δύο διαγωνίσματα, κερδίζουν τη μητρώια CEH Master ως επέκταση της CEH.
Στοιχεία πρόγραμματος δίδονται στους μαθητές για να επιλέξουν να προσθέσουν το CPENT ή το CHFI.
Δίδεται κατάρτιση στο Certified Penetration Testing Professional (CPENT) ή στο Computer Hacking Forensic Investigator (CHFI), μέσω του δικτυακού προγράμματος self-paced streaming video του EC-Council.
CPENT (Pen-test):
Διδάσκει στους μαθητές πώς να εφαρμόζουν τα θέματα και τα εργαλεία που διδάσκονται στο πρόγραμμα CEH σε μια μεθοδολογία penetration test (pen-test) σε ένα live cyber range.
CHFI (Computer Forensics):
Διδάσκει στους μαθητές μια μεθοδολογική προσέγγιση στην ασφάλεια των υπολογιστών, συμπεριλαμβανομένους της έρευνας και διακήρυξης, αλυσίδας παράδοσης, ανάκτησης, διαφύλαξης, ανάλυσης και εκθέσεων ψηφιακών αποδείξεων.
Περιγραφή Μαθήματος
CEH παρέχει ένα εξονυχιστικό κατανόηση των φάσεων ηθικής κερκίσης, διαφορών προσβολών και αποτρεπτικών αντιμετωπισμών. Θα μάθετε πώς σκέφτονται και ενεργούν οι κερκιστές, ώστε να βρεθείτε σε αμυντικότερη θέση για την προσάρμογή των συστημάτων ασφάλειάς σας και την άμυνά σας από μελλοντικές επιθέσεις. Η κατανόηση των αδυναμιών και των χαλεποτήτων συστημάτων βοηθά τους οργανισμούς να ενισχύουν τα μέτρα ασφαλείας που διαθέτουν, για να μειωθεί το κίνδυνο συμβάντος περιστατικού.
Το CEH δημιουργήθηκε για να ενσωματώσει μια χέρι σε χέρι περιβάλλον και συστηματικό διαδίκτυο σε κάθε φάση ηθικής κερκίσης, παρέχοντάς σας την ευκαιρία να εξελιχθείτε προς την απόδειξη των απαιτούμενων γνώσεων και δεξιοτήτων για την επίτευξη της πίστωσης CEH. Θα φανείτε αντιμέτωποι με ένα διαφορετικό πλάισιο σχετικά με τις ευθύνες και τα μέτρα που χρειάζεται να ληφθούν για να αντιμετωπιστεί η ασφάλεια.
Ποιος πρέπει να συμμετέχει
- Αστυνομικό προσωπικό
- Διαχειριστές συστημάτων
- Αξιωματικοί ασφαλείας
- Προσωπικό άμυνας και στρατού
- Δικηγόροι
- Τραπεζικό προσωπικό
- Εξειδικευμένοι στην ασφάλεια
Σχετικά με την πίστωση Certified Ethical Hacker Master
Για να αποκτήσετε τη πίστωση CEH Master, πρέπει να διέλθετε τον πρακτικό διαγώνισμα CEH. Το πρακτικό διαγώνισμα CEH σχεδιάστηκε για να δώσει στους μαθητές την ευκαιρία να αποδείξουν ότι έχουν καταλάβει τα θέματα που διδάσκονται στο CEH. Το πρακτικό διαγώνισμα απαιτεί να αποδείξετε την εφαρμογή των μεθόδων ηθικής κερκίσης, όπως η ανάγνωριση προσβολών, σκάναρες δικτύων, αναγνώριση του λειτουργικού συστήματος, ανάλυση αδυναμιών και πιθανές επιθέσεις.
Το CEH Practical δεν περιέχει μεταφορικά. Αντίθετα, θα αντιμετωπίσετε ένα ζωντανό κύκλωμα που σχεδιάστηκε για να μιμήσει το δίκτυο εταιρείας μέσω ζωντανών virtual machines, δικτύων και εφαρμογών.
Η επιτυχής ολοκλήρωση των προκλήσεων στο διαγώνισμα CEH Practical αποτελεί το επόμενο βήμα μετά την κατακτήση της πίστωσης Certified Ethical Hacker (CEH). Η διέξοδος από και το CEH διαγώνισμα και το CEH Practical σας επικυρώνει για να λάβετε την πίστωση CEH Master.
Σχετικά με το Certified Ethical Hacker Practical
Για να αποδείξετε ότι είστε δεξιούς στην ηθική κέρκιση, τεστάρετε τις δεξιότητες σας με πρακτικές προκλήσεις σε ευνοϊκό περιβάλλον, χρησιμοποιώντας τεχνητά laboratoría και εργαλεία για να ολοκληρώσετε συγκεκριμένες προκλήσεις ηθικής κερκίσης μέσα σε χρονικό όριο, ακριβώς όπως θα τα αντιμετώπιζατε στην πραγματική καθημερινότητα.
Το διαγώνισμα EC-Council CEH (Practical) αποτελείται από ένα περίπλοκο δίκτυο που μιμεί το δίκτυο μιας μεγάλης οργάνωσης και περιλαμβάνει διάφορα συστήματα δικτύου (συμπεριλαμβανομένου του DMZ, Firewalls κ.α.). Πρέπει να εφαρμόσετε τις δεξιότητες σας στην ανάκτηση και εκμετάλλευση πραγματικών αδυναμιών, υποστηρίζοντας τη διαφωνία στους συστήματα.
Σχετικά με το CPENT
Το πρόγραμμα Certified Penetration Tester (CPENT) του EC-Council εστιάζει στην κέρκιση και θα διδάξει στους μαθητές να λειτουργούν σε ένβιο περιβάλλον επιχείρησης, το οποίο πρέπει να ακυρωθεί, να κατανεμηθεί, να αποφευχθεί και να υπερασπιστεί. Εάν μέχρι τώρα εξαρτήθηκατε μόνο σε ξεχωριστά δίκτυα, ο live practice range του CPENT θα σας διδάξει να ανέλθετε σε υψηλότερο επίπεδο και να λειτουργήσετε σε IoT (Internet of Things) και OT (Operational Technology) συστήματα, να δημιουργήσετε τα δικά σας exploits, να χτίζετε τα δικά σας εργαλεία, να πραγματοποιείτε προηγμένες εκμεταλλεύσεις binaries, να εφαρμόζετε διπλή αναδρομή για να πρόσχετε σε κρυμμένα δίκτυα και να τροποποιείτε scripts και exploits για να εισέλθετε στα βάθη των δικτύων.
Σχετικά με το CHFI
Το μάθημα Computer Hacking Forensic Investigator (CHFI) παρέχει τη διευκρίνηση ασφαλείας ψηφιακής ειδικότητας από μη διάθεση συμβολοφορέων. Το CHFI είναι ένα πλήρες μάθημα που καλύπτει τα κύρια σενάρια απόδειξης ψηφιακών δεδομένων, ενισχύοντας τους μαθητές να περιλαμβάνουν την απαραίτητη χειρονική εμπειρία σε διάφορα τεχνικά μέθοδων έρευνας και τυπικών εργαλείων απόδειξης, που είναι απαραίτητα για την επιτυχή έρευνα ψηφιακών δεδομένων.
Εταιρική Έγχειρησία
14 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε αναλυτές πληροφοριών που επιθυμούν να μάθουν τις τεχνικές και τις διαδικασίες πίσω από την κοινωνική μηχανική, ώστε να προστατεύσουν ευαίσθητες πληροφορίες της εταιρείας.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Ρυθμίστε το απαραίτητο περιβάλλον ανάπτυξης για να ξεκινήσετε τη δημιουργία προσαρμοσμένου κακόβουλου λογισμικού.
- Οι νόμιμες εφαρμογές ιστού Backdoor δεν εντοπίστηκαν.
- Παραδώστε τα κακά αρχεία ως κανονικούς τύπους αρχείων.
- Χρησιμοποιήστε τεχνικές κοινωνικής μηχανικής για να οδηγήσετε στόχους σε έναν ψεύτικο ιστότοπο.