Intrati in legatura
 Durata 35 ore

Schița de curs

Introducere în Hackingul Etic

  • Fundamentele hackingului etic și securității informaționale
  • Amenințări, vulnerabilități și suprafețe de atac în cybersecurity
  • Concepte, faze și metodologii de hacking etic
  • Controale de securitate informațională și framework-uri de securitate
  • Tipuri de hackeri, atacuri și vectori de atac
  • Considerații legale, regulatorii și etice
  • Introducere în AI în hackingul etic și cybersecurity
  • Concepte Cybers Kill Chain și MITRE ATT&CK

Footprinting și Recunoaștere

  • Fundamentele recunoașterii
  • Culegerea pasivă și activă de informații
  • Identificarea infrastructurii țintă și a suprafețelor de atac
  • Recunoaștere prin motoare de căutare
  • Inteligență WHOIS, DNS și IP
  • Footprinting de site-uri web și organizații
  • Recunoaștere prin e-mail și rețele sociale
  • Descoperirea infrastructurii cloud și de rețea
  • Instrumente și tehnici OSINT
  • Recunoaștere și analiză a informațiilor asistate de AI

Scanarea Rețelelor

  • Concepte și metodologii de scanare a rețelelor
  • Descoperirea host-urilor și scanarea porturilor
  • Scanare TCP, UDP și ICMP
  • Identificarea serviciilor și a sistemelor de operare
  • Banner grabbing
  • Hărțuirea rețelei și descoperirea topologiei
  • Scanarea vulnerabilităților
  • Considerații pentru firewall-uri și IDS
  • Instrumente de scanare și automatizare
  • Analiza rețelelor asistată de AI

Enumerare

  • Concepte și tehnici de enumerare
  • Enumerare în Windows și Linux
  • Enumerare NetBIOS și SMB
  • Enumerare SNMP
  • Enumerare LDAP și servicii de director
  • Enumerare DNS și SMTP
  • Enumerarea utilizatorilor, grupurilor și partajărilor
  • Recunoaștere Active Directory
  • Contramăsuri împotriva enumerării
  • Tehnici de enumerare automatizată

Analiza Vulnerabilităților

  • Metodologii de evaluare a vulnerabilităților
  • Identificarea și clasificarea vulnerabilităților
  • Baze de date CVE, CVSS și a vulnerabilităților
  • Scanarea vulnerabilităților de rețea și de sistem
  • Evaluarea vulnerabilităților web și a aplicațiilor
  • Considerații pentru vulnerabilități cloud și de containere
  • Prioritizarea vulnerabilităților și analiza riscurilor
  • Falșii pozitivi și validarea
  • Ciclul de viață al managementului vulnerabilităților
  • Analiza și prioritizarea vulnerabilităților asistată de AI

Hackingul Sistemelor

  • Metodologia hackingului sistemelor
  • Atacuri cu parole și atacuri cu credențiale
  • Tehnici de spargere a parolălor (password cracking)
  • Slabiciuni în autentificare și autorizare
  • Escaladarea privilegiilor
  • Fundamentele exploatației
  • Păstrarea accesului
  • Tehnici de ascundere de fișiere și de sistem
  • Ștergerea urmelor (Covering tracks)
  • Post-exploatare în Windows și Linux
  • Exploatarea și analiza traseului de atac asistate de AI

Amenințări cu Malware

  • Concepte și clasificări ale malware-ului
  • Virusuri, viermi, troieni, ransomware și spyware
  • Malware fără fișiere și malware polimorf
  • Rootkits și backdoors
  • Mecanisme de livrare a malware-ului
  • Concepte Command-and-Control (C2)
  • Fundamentele analizei malware-ului
  • Tehnici de evadare a anti-malware
  • Detectarea și prevenirea malware-ului
  • Malware activat prin AI și contramăsuri defensive

Sniffing (Ascultarea Rețelei)

  • Fundamentele sniffing-ului de rețea
  • Captura de pachete și analiza traficului
  • Sniffing pasiv și activ
  • Analiza protocolului
  • ARP poisoning și atacuri MAC
  • Atacuri bazate pe DNS și DHCP
  • Interceptarea credențialelor
  • Concepte Man-in-the-middle
  • Contramăsuri împotriva sniffing-ului
  • Comunicare securizată în rețea
  • Analiza pachetelor și a traficului asistată de AI

Inginerie Socială

  • Principiile ingineriei sociale
  • Atacuri bazate pe oameni și atacuri tehnice
  • Phishing, spear phishing și whaling
  • Vishing, smishing și alte atacuri bazate pe comunicare
  • Impersonare și pretexting
  • Amăgiri (Baiting) și inginerie socială fizică
  • Ciclul de viață al atacurilor de inginerie socială
  • Conștientizare și testare de securitate
  • Strategii de detectare și prevenire
  • Amenințări de phishing și inginerie socială generate de AI

Refuzul de Serviciu (Denial-of-Service)

  • Fundamentele DoS și DDoS
  • Tipuri de atacuri de refuz de serviciu
  • Atacuri la nivel de rețea și de aplicație
  • Epuizarea resurselor
  • Infrastructura atacurilor distribuite
  • Concepte de botnets și amplificări
  • Detectarea și monitorizarea DDoS
  • Tehnici de atenuare și prevenire
  • Răspunsul la incidente pentru atacuri DoS
  • Detectarea și răspunsul la atacuri asistate de AI

Secstrarea Sesiunii (Session Hijacking)

  • Fundamentele managementului sesiunilor
  • Identificarea și autentificarea sesiunilor
  • Tehnici de secstrare a sesiunii
  • Atacuri bazate pe cookie-uri și token-uri
  • Secstrarea sesiunii TCP/IP
  • Atacuri la sesiuni web și din browser
  • Atacuri Man-in-the-middle
  • Fixarea sesiunii (Session fixation)
  • Controale de securitate a sesiunilor
  • Tehnici de detectare și atenuare

Evadarea IDS, Firewalls și Honeypots

  • Sisteme de detectare și prevenire a intruziunilor
  • Arhitecturi și tehnologii de firewall-uri
  • Honeypots și tehnologii de deceptie
  • Monitorizarea securității rețelei
  • Concepte de evadare a IDS/IPS
  • Tehnici de evadare a firewall-urilor
  • Fragmentarea și ofuscarea traficului
  • Concepte de proxy și tunelare
  • Detectarea honeypot-urilor și contramăsuri
  • Monitorizare defensivă și întărire (hardening)
  • Detectarea anomalilor și apărarea adaptativă asistată de AI

Hackingul Serverelor Web

  • Arhitectura și tehnologiile serverelor web
  • Footprinting al serverelor web
  • Enumerarea serverelor web
  • Vulnerabilități comune ale serverelor web
  • Misconfigurații și setări implicite nesigure
  • Slabiciuni în autentificare și controlul accesului
  • Atacuri de parcurgere de directoare și afiliate
  • Concepte de atac și exploatare a serverelor web
  • Întărirea (hardening) serverelor web
  • Managementul patch-urilor și al configurației
  • Monitorizarea și răspunsul la incidente pentru servere web

Hackingul Aplicațiilor Web

  • Arhitectura aplicațiilor web
  • Suprafețe de atac pentru aplicațiile web
  • Vulnerabilități client-side și server-side
  • Atacuri de autentificare și autorizare
  • Vulnerabilități de management al sesiunilor
  • Slabiciuni în validarea intrărilor
  • Scriptare încrucișată (Cross-site scripting - XSS)
  • Ștergerea cererilor încrucișate (Cross-site request forgery - CSRF)
  • Vulnerabilități de includere și încărcare fișiere
  • Fundamentele securității API
  • Metodologii de testare a securității aplicațiilor web
  • Codificare sigură și tehnici de atenuare
  • Testarea securității aplicațiilor web asistată de AI

Injectare SQL

  • Fundamentele bazelor de date și SQL-ului
  • Concepte și vectori de atac pentru injectarea SQL
  • Concepte de ocolire a autentificării
  • Injectare SQL bazată pe erori, pe union și orbă (blind)
  • Fingerprinting al bazelor de date
  • Concepte de extracție a datelor
  • Metodologii de testare a injectării SQL
  • Evaluarea automatizată a injectării SQL
  • Prevenirea injectării SQL
  • Interogări parametrizate și validarea intrărilor
  • Monitorizarea securității bazelor de date
  • Detectarea și analiza injectării SQL asistate de AI

Hackingul Rețelelor Wireless

  • Fundamentele rețelelor wireless
  • Standarde Wi-Fi și protocoale de securitate
  • Recunoaștere wireless
  • Descoperirea rețelelor wireless
  • Slabiciuni în autentificare și criptare
  • Analiza traficului wireless
  • Puncte de acces ilegale și conceptul evil-twin
  • Concepte de refuz de serviciu wireless
  • Fundamentele securității Bluetooth
  • Metodologii de testare a securității wireless
  • Întărirea și monitorizarea wireless
  • Configurare wireless secură

Hackingul Platformelor Mobile

  • Arhitectura securității mobile
  • Concepte de securitate pentru Android și iOS
  • Suprafețe de atac pentru aplicațiile mobile
  • Recunoaștere pentru aplicații mobile
  • Stocare nesigură a datelor
  • Slabiciuni în autentificare și autorizare
  • Securitatea comunicațiilor mobile
  • Securitatea API și backend-ului
  • Malware mobil
  • Testarea securității aplicațiilor mobile
  • Controale de securitate pentru dispozitive mobile
  • Întărirea aplicațiilor mobile

Hacking IoT și OT

  • Fundamentele securității IoT și OT
  • Arhitectura IoT și protocoale de comunicare
  • Descoperirea și recunoașterea dispozitivelor IoT
  • Vulnerabilități și misconfigurații IoT
  • Concepte de securitate a firmware-ului și a hardware-ului
  • Autentificare și control al accesului IoT
  • Sisteme de Control Industrial (ICS) și medii OT
  • Fundamentele securității SCADA
  • Suprafețe de atac și riscuri OT
  • Evaluarea vulnerabilităților IoT/OT
  • Monitorizare defensivă și segmentare
  • Arhitectura secură a IoT și OT
  • Considerații de securitate IoT/OT activate prin AI

Cloud Computing

  • Fundamentele cloud computing-ului
  • Modele de servicii și modele de implementare cloud
  • Arhitectura cloud și responsabilitatea comună
  • Recunoaștere cloud și suprafețe de atac
  • Gestiunea identității și a accesului
  • Securitatea stocării și a bazelor de date cloud
  • Securitatea virtualizării și a conteneurelor
  • Misconfigurații cloud
  • Securitatea rețelei cloud
  • Concepte de escaladare a privilegiilor în cloud
  • Evaluarea vulnerabilităților cloud
  • Loggare și monitorizare cloud
  • Răspuns la incidente în cloud
  • Analiza securității cloud asistată de AI

Criptografie

  • Fundamentele și terminologia criptografiei
  • Criptare simetrică și asimetrică
  • Hashing și integritatea mesajelor
  • Semnături digitale și certificate
  • Infrastructura de Chei Publice (PKI)
  • Gestiunea cheilor și protocoale criptografice
  • Vulnerabilități criptografice comune
  • Hashing-ul parolelor și autentificarea sigură
  • Concepte de securitate SSL/TLS
  • Atacuri și slăbiciuni criptografice
  • Bune practici pentru implementarea criptării
  • Criptografia în medii cloud, mobile și IoT
  • Considerații emergente de securitate criptografică și legată de AI

Cerințe

Ce este nou în versiunea 13 a CEH?

  • Alimentat cu AI - Prima certificare de hacking etic din lume care exploatează puterea inteligenței artificiale.
  • Experiență hands-on - Îți ascuți abilitățile în scenarii realiste prin laboratoare practice, unde exersezi vectorii de atac și stăpânești instrumente avansate de hacking.
  • Eficiență sporită Înveți tehnici bazate pe AI pentru a crește eficiența cu 40% în apărarea cibernetică și a-ți fluidiza fluxul de lucru.
  • Curriculum actualizat și intensiv Stăpânește cele mai recente tehnici avansate de atac, tendințe și contramăsuri.
  • Câștig de productivitate de 2x - Detección avansată de amenințări, luare de decizii îmbunătățită, învățare adaptativă, rapoarte mai performante și automatizarea task-urilor repetitive.
  • Abilități reale, stăpânire dovedită Participă la competiții globale lunare de hacking, concurează cu colegii tăi și urcă pe clasament.

Prerequisiteme

  • Cunoașterea sistemelor de operare Windows și Linux
  • Experiență de bază în cybersecurity și IT

Publicaț

  • Auditor de Securitate Informațională (nivel mediu)
  • Auditor de Cybersecurity
  • Administrator de Securitate
  • Administrator de Securitate IT
  • Analist de Securitate Informațională 1
  • Administrator de Securitate Infosec
  • Analist de Cybersecurity nivel 1, nivel 2 și nivel 3
  • Inginer de Securitate de Rețea
  • Analist SOC de Securitate
  • Inginer de Rețea
  • Consultant Senior de Securitate
  • Manager de Securitate Informațională
  • Analist Senior SOC
  • Arhitect de Soluții
  • Consultant de Cybersecurity
  • Analist de Apărare Cibernetică
  • Analist de Evaluare a Vulnerabilităților
  • Analist de Avertismente
  • Analist All-Source
  • Răspuns la Incidente de Apărare Cibernetică
  • Specialist R&D
  • Analist Senior de Securitate Cloud
  • Managementul Riscului de Terți
  • Analist de Vânătoare de Amenințări (Threat Hunting)
  • Tester de Penetrație
  • Manager de Livrare Cibernetică
  • Risc de Securitate a Aplicațiilor
  • Specialist în Modelarea Amenințărilor
  • Testare de Penetrație a Aplicațiilor Web
  • Managementul Vulnerabilităților SAP - Consilier pentru Livrarea Soluțiilor
  • Ethical Hacker
  • Răspuns la Amenințări SIEM
  • Inginer/Manager de Securitate a Produsului
  • Inginer de Securitate Endpoint
  • Instructor de Cybersecurity
  • Specialist Red Team
  • Ofițer de Protecție a Datelor și Confidențialitate
  • Inginer SOAR
  • Inginer de Securitate AI
  • Inginer Senior IAM
  • Consilier de Securitate PCI
  • Analist de Exploatare (EA)
  • Inginer/Analist de Soluții Zero Trust
  • Inginer Criptografic
  • Inginer de Securitate AI/ML
  • Specialist în Securitatea Machine Learning
  • Tester de Penetrație AI
  • Consilier de Securitate AI/ML
  • Consilier de Securitate Crypto

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite