Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 35 ore
Schița de curs
Introducere în Hackingul Etic
- Fundamentele hackingului etic și securității informaționale
- Amenințări, vulnerabilități și suprafețe de atac în cybersecurity
- Concepte, faze și metodologii de hacking etic
- Controale de securitate informațională și framework-uri de securitate
- Tipuri de hackeri, atacuri și vectori de atac
- Considerații legale, regulatorii și etice
- Introducere în AI în hackingul etic și cybersecurity
- Concepte Cybers Kill Chain și MITRE ATT&CK
Footprinting și Recunoaștere
- Fundamentele recunoașterii
- Culegerea pasivă și activă de informații
- Identificarea infrastructurii țintă și a suprafețelor de atac
- Recunoaștere prin motoare de căutare
- Inteligență WHOIS, DNS și IP
- Footprinting de site-uri web și organizații
- Recunoaștere prin e-mail și rețele sociale
- Descoperirea infrastructurii cloud și de rețea
- Instrumente și tehnici OSINT
- Recunoaștere și analiză a informațiilor asistate de AI
Scanarea Rețelelor
- Concepte și metodologii de scanare a rețelelor
- Descoperirea host-urilor și scanarea porturilor
- Scanare TCP, UDP și ICMP
- Identificarea serviciilor și a sistemelor de operare
- Banner grabbing
- Hărțuirea rețelei și descoperirea topologiei
- Scanarea vulnerabilităților
- Considerații pentru firewall-uri și IDS
- Instrumente de scanare și automatizare
- Analiza rețelelor asistată de AI
Enumerare
- Concepte și tehnici de enumerare
- Enumerare în Windows și Linux
- Enumerare NetBIOS și SMB
- Enumerare SNMP
- Enumerare LDAP și servicii de director
- Enumerare DNS și SMTP
- Enumerarea utilizatorilor, grupurilor și partajărilor
- Recunoaștere Active Directory
- Contramăsuri împotriva enumerării
- Tehnici de enumerare automatizată
Analiza Vulnerabilităților
- Metodologii de evaluare a vulnerabilităților
- Identificarea și clasificarea vulnerabilităților
- Baze de date CVE, CVSS și a vulnerabilităților
- Scanarea vulnerabilităților de rețea și de sistem
- Evaluarea vulnerabilităților web și a aplicațiilor
- Considerații pentru vulnerabilități cloud și de containere
- Prioritizarea vulnerabilităților și analiza riscurilor
- Falșii pozitivi și validarea
- Ciclul de viață al managementului vulnerabilităților
- Analiza și prioritizarea vulnerabilităților asistată de AI
Hackingul Sistemelor
- Metodologia hackingului sistemelor
- Atacuri cu parole și atacuri cu credențiale
- Tehnici de spargere a parolălor (password cracking)
- Slabiciuni în autentificare și autorizare
- Escaladarea privilegiilor
- Fundamentele exploatației
- Păstrarea accesului
- Tehnici de ascundere de fișiere și de sistem
- Ștergerea urmelor (Covering tracks)
- Post-exploatare în Windows și Linux
- Exploatarea și analiza traseului de atac asistate de AI
Amenințări cu Malware
- Concepte și clasificări ale malware-ului
- Virusuri, viermi, troieni, ransomware și spyware
- Malware fără fișiere și malware polimorf
- Rootkits și backdoors
- Mecanisme de livrare a malware-ului
- Concepte Command-and-Control (C2)
- Fundamentele analizei malware-ului
- Tehnici de evadare a anti-malware
- Detectarea și prevenirea malware-ului
- Malware activat prin AI și contramăsuri defensive
Sniffing (Ascultarea Rețelei)
- Fundamentele sniffing-ului de rețea
- Captura de pachete și analiza traficului
- Sniffing pasiv și activ
- Analiza protocolului
- ARP poisoning și atacuri MAC
- Atacuri bazate pe DNS și DHCP
- Interceptarea credențialelor
- Concepte Man-in-the-middle
- Contramăsuri împotriva sniffing-ului
- Comunicare securizată în rețea
- Analiza pachetelor și a traficului asistată de AI
Inginerie Socială
- Principiile ingineriei sociale
- Atacuri bazate pe oameni și atacuri tehnice
- Phishing, spear phishing și whaling
- Vishing, smishing și alte atacuri bazate pe comunicare
- Impersonare și pretexting
- Amăgiri (Baiting) și inginerie socială fizică
- Ciclul de viață al atacurilor de inginerie socială
- Conștientizare și testare de securitate
- Strategii de detectare și prevenire
- Amenințări de phishing și inginerie socială generate de AI
Refuzul de Serviciu (Denial-of-Service)
- Fundamentele DoS și DDoS
- Tipuri de atacuri de refuz de serviciu
- Atacuri la nivel de rețea și de aplicație
- Epuizarea resurselor
- Infrastructura atacurilor distribuite
- Concepte de botnets și amplificări
- Detectarea și monitorizarea DDoS
- Tehnici de atenuare și prevenire
- Răspunsul la incidente pentru atacuri DoS
- Detectarea și răspunsul la atacuri asistate de AI
Secstrarea Sesiunii (Session Hijacking)
- Fundamentele managementului sesiunilor
- Identificarea și autentificarea sesiunilor
- Tehnici de secstrare a sesiunii
- Atacuri bazate pe cookie-uri și token-uri
- Secstrarea sesiunii TCP/IP
- Atacuri la sesiuni web și din browser
- Atacuri Man-in-the-middle
- Fixarea sesiunii (Session fixation)
- Controale de securitate a sesiunilor
- Tehnici de detectare și atenuare
Evadarea IDS, Firewalls și Honeypots
- Sisteme de detectare și prevenire a intruziunilor
- Arhitecturi și tehnologii de firewall-uri
- Honeypots și tehnologii de deceptie
- Monitorizarea securității rețelei
- Concepte de evadare a IDS/IPS
- Tehnici de evadare a firewall-urilor
- Fragmentarea și ofuscarea traficului
- Concepte de proxy și tunelare
- Detectarea honeypot-urilor și contramăsuri
- Monitorizare defensivă și întărire (hardening)
- Detectarea anomalilor și apărarea adaptativă asistată de AI
Hackingul Serverelor Web
- Arhitectura și tehnologiile serverelor web
- Footprinting al serverelor web
- Enumerarea serverelor web
- Vulnerabilități comune ale serverelor web
- Misconfigurații și setări implicite nesigure
- Slabiciuni în autentificare și controlul accesului
- Atacuri de parcurgere de directoare și afiliate
- Concepte de atac și exploatare a serverelor web
- Întărirea (hardening) serverelor web
- Managementul patch-urilor și al configurației
- Monitorizarea și răspunsul la incidente pentru servere web
Hackingul Aplicațiilor Web
- Arhitectura aplicațiilor web
- Suprafețe de atac pentru aplicațiile web
- Vulnerabilități client-side și server-side
- Atacuri de autentificare și autorizare
- Vulnerabilități de management al sesiunilor
- Slabiciuni în validarea intrărilor
- Scriptare încrucișată (Cross-site scripting - XSS)
- Ștergerea cererilor încrucișate (Cross-site request forgery - CSRF)
- Vulnerabilități de includere și încărcare fișiere
- Fundamentele securității API
- Metodologii de testare a securității aplicațiilor web
- Codificare sigură și tehnici de atenuare
- Testarea securității aplicațiilor web asistată de AI
Injectare SQL
- Fundamentele bazelor de date și SQL-ului
- Concepte și vectori de atac pentru injectarea SQL
- Concepte de ocolire a autentificării
- Injectare SQL bazată pe erori, pe union și orbă (blind)
- Fingerprinting al bazelor de date
- Concepte de extracție a datelor
- Metodologii de testare a injectării SQL
- Evaluarea automatizată a injectării SQL
- Prevenirea injectării SQL
- Interogări parametrizate și validarea intrărilor
- Monitorizarea securității bazelor de date
- Detectarea și analiza injectării SQL asistate de AI
Hackingul Rețelelor Wireless
- Fundamentele rețelelor wireless
- Standarde Wi-Fi și protocoale de securitate
- Recunoaștere wireless
- Descoperirea rețelelor wireless
- Slabiciuni în autentificare și criptare
- Analiza traficului wireless
- Puncte de acces ilegale și conceptul evil-twin
- Concepte de refuz de serviciu wireless
- Fundamentele securității Bluetooth
- Metodologii de testare a securității wireless
- Întărirea și monitorizarea wireless
- Configurare wireless secură
Hackingul Platformelor Mobile
- Arhitectura securității mobile
- Concepte de securitate pentru Android și iOS
- Suprafețe de atac pentru aplicațiile mobile
- Recunoaștere pentru aplicații mobile
- Stocare nesigură a datelor
- Slabiciuni în autentificare și autorizare
- Securitatea comunicațiilor mobile
- Securitatea API și backend-ului
- Malware mobil
- Testarea securității aplicațiilor mobile
- Controale de securitate pentru dispozitive mobile
- Întărirea aplicațiilor mobile
Hacking IoT și OT
- Fundamentele securității IoT și OT
- Arhitectura IoT și protocoale de comunicare
- Descoperirea și recunoașterea dispozitivelor IoT
- Vulnerabilități și misconfigurații IoT
- Concepte de securitate a firmware-ului și a hardware-ului
- Autentificare și control al accesului IoT
- Sisteme de Control Industrial (ICS) și medii OT
- Fundamentele securității SCADA
- Suprafețe de atac și riscuri OT
- Evaluarea vulnerabilităților IoT/OT
- Monitorizare defensivă și segmentare
- Arhitectura secură a IoT și OT
- Considerații de securitate IoT/OT activate prin AI
Cloud Computing
- Fundamentele cloud computing-ului
- Modele de servicii și modele de implementare cloud
- Arhitectura cloud și responsabilitatea comună
- Recunoaștere cloud și suprafețe de atac
- Gestiunea identității și a accesului
- Securitatea stocării și a bazelor de date cloud
- Securitatea virtualizării și a conteneurelor
- Misconfigurații cloud
- Securitatea rețelei cloud
- Concepte de escaladare a privilegiilor în cloud
- Evaluarea vulnerabilităților cloud
- Loggare și monitorizare cloud
- Răspuns la incidente în cloud
- Analiza securității cloud asistată de AI
Criptografie
- Fundamentele și terminologia criptografiei
- Criptare simetrică și asimetrică
- Hashing și integritatea mesajelor
- Semnături digitale și certificate
- Infrastructura de Chei Publice (PKI)
- Gestiunea cheilor și protocoale criptografice
- Vulnerabilități criptografice comune
- Hashing-ul parolelor și autentificarea sigură
- Concepte de securitate SSL/TLS
- Atacuri și slăbiciuni criptografice
- Bune practici pentru implementarea criptării
- Criptografia în medii cloud, mobile și IoT
- Considerații emergente de securitate criptografică și legată de AI
Cerințe
Ce este nou în versiunea 13 a CEH?
- Alimentat cu AI - Prima certificare de hacking etic din lume care exploatează puterea inteligenței artificiale.
- Experiență hands-on - Îți ascuți abilitățile în scenarii realiste prin laboratoare practice, unde exersezi vectorii de atac și stăpânești instrumente avansate de hacking.
- Eficiență sporită Înveți tehnici bazate pe AI pentru a crește eficiența cu 40% în apărarea cibernetică și a-ți fluidiza fluxul de lucru.
- Curriculum actualizat și intensiv Stăpânește cele mai recente tehnici avansate de atac, tendințe și contramăsuri.
- Câștig de productivitate de 2x - Detección avansată de amenințări, luare de decizii îmbunătățită, învățare adaptativă, rapoarte mai performante și automatizarea task-urilor repetitive.
- Abilități reale, stăpânire dovedită Participă la competiții globale lunare de hacking, concurează cu colegii tăi și urcă pe clasament.
Prerequisiteme
- Cunoașterea sistemelor de operare Windows și Linux
- Experiență de bază în cybersecurity și IT
Publicaț
- Auditor de Securitate Informațională (nivel mediu)
- Auditor de Cybersecurity
- Administrator de Securitate
- Administrator de Securitate IT
- Analist de Securitate Informațională 1
- Administrator de Securitate Infosec
- Analist de Cybersecurity nivel 1, nivel 2 și nivel 3
- Inginer de Securitate de Rețea
- Analist SOC de Securitate
- Inginer de Rețea
- Consultant Senior de Securitate
- Manager de Securitate Informațională
- Analist Senior SOC
- Arhitect de Soluții
- Consultant de Cybersecurity
- Analist de Apărare Cibernetică
- Analist de Evaluare a Vulnerabilităților
- Analist de Avertismente
- Analist All-Source
- Răspuns la Incidente de Apărare Cibernetică
- Specialist R&D
- Analist Senior de Securitate Cloud
- Managementul Riscului de Terți
- Analist de Vânătoare de Amenințări (Threat Hunting)
- Tester de Penetrație
- Manager de Livrare Cibernetică
- Risc de Securitate a Aplicațiilor
- Specialist în Modelarea Amenințărilor
- Testare de Penetrație a Aplicațiilor Web
- Managementul Vulnerabilităților SAP - Consilier pentru Livrarea Soluțiilor
- Ethical Hacker
- Răspuns la Amenințări SIEM
- Inginer/Manager de Securitate a Produsului
- Inginer de Securitate Endpoint
- Instructor de Cybersecurity
- Specialist Red Team
- Ofițer de Protecție a Datelor și Confidențialitate
- Inginer SOAR
- Inginer de Securitate AI
- Inginer Senior IAM
- Consilier de Securitate PCI
- Analist de Exploatare (EA)
- Inginer/Analist de Soluții Zero Trust
- Inginer Criptografic
- Inginer de Securitate AI/ML
- Specialist în Securitatea Machine Learning
- Tester de Penetrație AI
- Consilier de Securitate AI/ML
- Consilier de Securitate Crypto
Mărturii (1)
Foarte mulți dintre instrumentele suplimentare menționate și exemplele din viața reală din experiența lui Mane.
Tamas Adam - Ericsson
Curs - Certified Ethical Hacker CEH v.13 AI
Tradus de catre o masina