Schița de curs
Ziua 1: Prezentare generală a securității cibernetice, hacking-ului etic și a arhitecturii contemporane
Ziua 2: Recunoaștere activă
Ziua 3: Funcționarea sistemului
Ziua 4: Exploatare și post-exploatare, precum și elaborarea rapoartelor
Ziua 5: Examenul de certificare
Obiective de învățare
- Înțelegeți conceptele fundamentale ale hacking-ului etic și cunoștințele tehnice necesare pentru a efectua și a gestiona teste de penetrare;
- Stăpâniți conceptele, abordările, standardele, metodele și tehnicile utilizate pentru funcționarea unui proces eficient de hacking etic;
- Dobândiți expertiza necesară pentru a efectua un test de penetrare urmând o logică, utilizând diverse instrumente și tehnici;
- Dezvoltați expertiza necesară pentru a analiza rezultatele activităților de testare și a produce rapoarte eficiente care vor ajuta organizațiile să abordeze eficient vulnerabilitățile;
- Întăriți calitățile personale necesare pentru a acționa cu responsabilitate profesională atunci când efectuați teste de penetrare;
- Fiți capabili să definiți și să explicați diferitele faze ale atacurilor cibernetice;
- Familiarizați-vă cu diferitele instrumente utilizate pentru colectarea de informații înainte de a efectua orice atac;
- Aflați despre diferitele atacuri care afectează securitatea rețelei unei organizații;
- Învățați cum să efectuați diferitele etape care compun un test de penetrare (hacking etic) și instrumentele asociate, obținând informații, scanări, enumerare și procese de atac;
- Aflați despre cele mai importante aspecte ale atacurilor Distributed Denial of Service (DDoS) și ale instrumentelor lor;
Abordare educațională
- Această formare se bazează atât pe teorie, cât și pe exerciții practice. Raportul procentual dintre partea teoretică și cea practică a formării este de 40% și, respectiv, 60%. Exercițiile practice sunt combinate cu tutoriale pentru a ajuta candidații să dobândească abilitățile necesare.
- Mediul de laborator este intensiv, oferind fiecărui candidat cunoștințe aprofundate și experiență practică în ceea ce privește sistemele de securitate actuale.
- Învățare prin practică: Participantul se va angaja în scenarii, situații și luarea de decizii pe care le va întâlni cel mai probabil în viața sa profesională.
- Testele practice sunt similare cu Examenul de Certificare.
Examen
Examenul „PECB Certified Lead Ethical Hacker” îndeplinește toate cerințele Programului de Examinare și Certificare PECB (ECP). Examenul acoperă următoarele domenii de competență:
Domeniul 1: Principii și concepte fundamentale ale hacking-ului etic
Domeniul 2: Mecanisme de atac
Domeniul 3: Principii și cadre de referință privind testele de penetrare
Domeniul 4: Planificarea și efectuarea testelor de penetrare utilizând diverse instrumente și tehnici
Domeniul 5: Elaborarea rapoartelor de testare a penetrării
Examenul constă din două părți. Prima parte este un examen scris, care constă în întrebări de tip eseu. A doua parte este mai tehnică, unde candidatul va trebui să efectueze exerciții de testare a penetrării pe un calculator și să elaboreze un raport de analiză.
Participanții sunt autorizați să folosească notele personale atât în timpul examenului scris, cât și în partea practică a examenului.
Pentru mai multe informații despre detaliile examenului, vizitați Regulile și Politicile de Examinare.
Certificare
După ce ați trecut cu succes examenul, puteți aplica pentru acreditările prezentate în tabelul de mai jos. Veți primi un certificat după ce îndepliniți toate cerințele legate de acreditarea selectată. Pentru mai multe informații despre certificările de hacking etic și procesul de certificare PECB, consultați Regulile și Politicile de Certificare.
Pentru a fi considerate valide, activitățile legate de hacking-ul etic și testarea penetrării trebuie să urmeze cele mai bune practici și să includă următoarele activități:
- Înțelegerea scopului hacking-ului etic
- Definirea unei abordări de testare a penetrării
- Înțelegerea etapelor care trebuie urmate în timpul unui proces de hacking etic
- Definirea criteriilor de testare a penetrării
- Evaluarea scenariilor de testare a penetrării și a opțiunilor de tratare
- Înțelegerea metodelor care ajută la creșterea securității sistemelor de operare
- Raportarea rezultatelor testării penetrării
Cerințe
Este necesară o cunoaștere de bază a securității informațiilor și abilități avansate în utilizarea sistemelor de operare (de exemplu, Microsoft, Linux etc.). De asemenea, este de dorit ca candidatul să aibă cunoștințe despre rețele de calculatoare, utilizarea sistemelor de operare și noțiuni de programare.
Mărturii (1)
Instructorul avea o cunoaștere excelentă a FortiGate și a prezentat conținutul foarte bine. Mulțumiri multe Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Curs - FortiGate 7.4 Administration
Tradus de catre o masina