Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Πώς να ελέγχετε την ασφάλεια δικτύων και υπηρεσιών

  • Δοκιμές διείσδυσης – τι είναι;
  • Δοκιμή διείσδυσης έναντι ελέγχου – ομοιότητες, διαφορές, τι είναι κατάλληλο;
  • Πρακτικά προβλήματα – τι μπορεί να πάει στραβά;
  • Εύρος δοκιμών – δηλαδή τι θέλουμε να ελέγξουμε;
  • Πηγές καλών πρακτικών και συστάσεων

Δοκιμή διείσδυσης – αναγνώριση

  • OSINT – δηλαδή συλλογή πληροφοριών από ανοικτές πηγές
  • Παθητικές και ενεργητικές μέθοδοι ανάλυσης κίνησης δικτύου
  • Αναγνώριση υπηρεσιών και τοπολογίας δικτύου
  • Συστήματα ασφαλείας (firewalls, συστήματα IPS/IDS, WAF κ.λπ.) και η επίδρασή τους στις δοκιμές

Δοκιμή διείσδυσης – αναζήτηση ευπαθειών

  • Αναγνώριση συστημάτων και των εκδόσεών τους
  • Αναζήτηση ευπαθειών σε συστήματα, υποδομές και εφαρμογές
  • Αξιολόγηση ευπαθειών – δηλαδή «πού πονάει»;
  • Πηγές exploits και δυνατότητες προσαρμογής τους

Δοκιμή διείσδυσης – επίθεση και κατάληψη ελέγχου

  • Είδη επιθέσεων – πώς διεξάγονται και ποιες είναι οι συνέπειες;
  • Επίθεση με χρήση απομακρυσμένου και τοπικού exploit
  • Επιθέσεις σε υποδομή δικτύου
  • Reverse shell – πώς να διαχειρίζεστε το σύστημα που έχει καταληφθεί
  • Κλιμάκωση δικαιωμάτων – δηλαδή πώς να γίνετε διαχειριστής
  • Έτοιμα «εργαλεία hacking»
  • Ανάλυση του καταληφθέντος συστήματος – ενδιαφέροντα αρχεία, αποθηκευμένοι κωδικοί, ιδιωτικά δεδομένα
  • Ειδικές περιπτώσεις: διαδικτυακές εφαρμογές, δίκτυα WiFi
  • Κοινωνική μηχανική – δηλαδή πώς να «σπάσετε» τον άνθρωπο, αν δεν μπορούν να παραβιαστούν τα συστήματα;

Δοκιμή διείσδυσης – απόκρυψη ιχνών και διατήρηση πρόσβασης

  • Συστήματα καταγραφής και παρακολούθησης δραστηριότητας
  • Καθαρισμός αρχείων καταγραφής και απόκρυψη ιχνών
  • Backdoor – δηλαδή πώς να αφήσετε μια ανοιχτή είσοδο

Δοκιμή διείσδυσης – σύνοψη

  • Προετοιμασία αναφοράς και η δομή της
  • Παράδοση και διαβούλευση αναφοράς
  • Επαλήθευση εφαρμογής των συστάσεων

Απαιτήσεις

  • Γνώση βασικών θεμάτων που αφορούν δίκτυα υπολογιστών (διευθυνσιοδότηση IP, Ethernet, βασικές υπηρεσίες – DNS, DHCP) και λειτουργικά συστήματα
  • Γνώση Windows και Linux (βασικές αρχές διαχείρισης, τερματικό συστήματος)

Ομάδα-στόχος

  • άτομα υπεύθυνα για την ασφάλεια δικτύων και υπηρεσιών,
  • διαχειριστές δικτύων και συστημάτων που επιθυμούν να γνωρίσουν τρόπους ελέγχου ασφάλειας
  • όλοι όσοι ενδιαφέρονται για το θέμα.
 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Εφεξής Μαθήματα

Σχετικές Κατηγορίες