Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Πώς να ελέγχετε την ασφάλεια δικτύων και υπηρεσιών
- Δοκιμές διείσδυσης – τι είναι;
- Δοκιμή διείσδυσης έναντι ελέγχου – ομοιότητες, διαφορές, τι είναι κατάλληλο;
- Πρακτικά προβλήματα – τι μπορεί να πάει στραβά;
- Εύρος δοκιμών – δηλαδή τι θέλουμε να ελέγξουμε;
- Πηγές καλών πρακτικών και συστάσεων
Δοκιμή διείσδυσης – αναγνώριση
- OSINT – δηλαδή συλλογή πληροφοριών από ανοικτές πηγές
- Παθητικές και ενεργητικές μέθοδοι ανάλυσης κίνησης δικτύου
- Αναγνώριση υπηρεσιών και τοπολογίας δικτύου
- Συστήματα ασφαλείας (firewalls, συστήματα IPS/IDS, WAF κ.λπ.) και η επίδρασή τους στις δοκιμές
Δοκιμή διείσδυσης – αναζήτηση ευπαθειών
- Αναγνώριση συστημάτων και των εκδόσεών τους
- Αναζήτηση ευπαθειών σε συστήματα, υποδομές και εφαρμογές
- Αξιολόγηση ευπαθειών – δηλαδή «πού πονάει»;
- Πηγές exploits και δυνατότητες προσαρμογής τους
Δοκιμή διείσδυσης – επίθεση και κατάληψη ελέγχου
- Είδη επιθέσεων – πώς διεξάγονται και ποιες είναι οι συνέπειες;
- Επίθεση με χρήση απομακρυσμένου και τοπικού exploit
- Επιθέσεις σε υποδομή δικτύου
- Reverse shell – πώς να διαχειρίζεστε το σύστημα που έχει καταληφθεί
- Κλιμάκωση δικαιωμάτων – δηλαδή πώς να γίνετε διαχειριστής
- Έτοιμα «εργαλεία hacking»
- Ανάλυση του καταληφθέντος συστήματος – ενδιαφέροντα αρχεία, αποθηκευμένοι κωδικοί, ιδιωτικά δεδομένα
- Ειδικές περιπτώσεις: διαδικτυακές εφαρμογές, δίκτυα WiFi
- Κοινωνική μηχανική – δηλαδή πώς να «σπάσετε» τον άνθρωπο, αν δεν μπορούν να παραβιαστούν τα συστήματα;
Δοκιμή διείσδυσης – απόκρυψη ιχνών και διατήρηση πρόσβασης
- Συστήματα καταγραφής και παρακολούθησης δραστηριότητας
- Καθαρισμός αρχείων καταγραφής και απόκρυψη ιχνών
- Backdoor – δηλαδή πώς να αφήσετε μια ανοιχτή είσοδο
Δοκιμή διείσδυσης – σύνοψη
- Προετοιμασία αναφοράς και η δομή της
- Παράδοση και διαβούλευση αναφοράς
- Επαλήθευση εφαρμογής των συστάσεων
Απαιτήσεις
- Γνώση βασικών θεμάτων που αφορούν δίκτυα υπολογιστών (διευθυνσιοδότηση IP, Ethernet, βασικές υπηρεσίες – DNS, DHCP) και λειτουργικά συστήματα
- Γνώση Windows και Linux (βασικές αρχές διαχείρισης, τερματικό συστήματος)
Ομάδα-στόχος
- άτομα υπεύθυνα για την ασφάλεια δικτύων και υπηρεσιών,
- διαχειριστές δικτύων και συστημάτων που επιθυμούν να γνωρίσουν τρόπους ελέγχου ασφάλειας
- όλοι όσοι ενδιαφέρονται για το θέμα.
28 Ώρες