Schița de curs
Ziua 1: Prezentare a cibersecurității, eticii hackerismului și arhitecturii contemporane
Ziua 2: Reconocere activă
Ziua 3: Funcționarea sistemelor
Ziua 4: Exploatare și post-exploatare, și redactarea raportului
Ziua 5: Examen de certificare
Obiectivele de învățare
- Înțelegerea conceptelor fundamentale ale eticii hackerismului și a cunoștințelor tehnice necesare pentru efectuarea și gestionarea testelor de penetrare;
- Maestrizarea conceptelor, abordărilor, standardelor, metodelor și tehnicilor folosite pentru operarea unui proces eficient de hacking etic;
- Obținerea expertizei necesare pentru efectuarea unui test de penetrare prin urmărirea unei căi logice, utilizând o varietate de instrumente și tehnici;
- Dezvoltarea expertizei necesare pentru analiza rezultatelor activităților de testare și producerea rapoartelor eficiente care vor ajuta organizațiile să abordeze cu eficacitate vulnerabilitățile;
- Consolidarea calităților personale necesare pentru a acționa cu profesionalism atunci când efectuează testele de penetrare;
- Să fie capabil să definească și să explice fazele diferite ale ciberatacurilor;
- Familiarizarea cu instrumentele diferite utilizate pentru colectarea informațiilor înainte de efectuarea oricărui atac;
- Înțelegerea atacurilor diferite care afectează securitatea rețelei unei organizații;
- Învățarea modului de a efectua pașii diferiți compuși de un test de penetrare (hacking etic) și al instrumentelor asociate, prin obținerea informațiilor, scanearea, enumerarea și procesele de atac;
- Învățarea aspectelor cele mai importante ale atacurilor de tip Distributed Denial of Service (DDoS) și a instrumentelor lor;
Aproacharea educațională
- Acest training se bazează atât pe teorie, cât și pe exerciții practice. Raportul procentual între partea teoretică și cea practică al cursului de instruire este de 40% respectiv 60%. Exercițiile practice sunt combinate cu tutoriale pentru a ajuta candidații să dobândească abilitățile necesare.
- Mediul de laborator este intens, oferind cunoștințe și experiență practică aprofundate în privința sistemelor de securitate actuale pentru fiecare candidat.
- Învățarea prin fapte: Participantul va participa la scenarii, situații și procese de luare a deciziilor pe care le va întâmpina probabil în viața sa profesională.
- Testele practice sunt similare Examenului de Certificare.
Examen
Examenul „PECB Certified Lead Ethical Hacker” îndeplinește toate cerințele Programului PECB de Examene și Certificări (ECP). Examenul acoperă următoarele domenii de competențe:
Domeniul 1: Principii fundamentale și concepte ale eticii hackerismului
Domeniul 2: Mecanisme de atac
Domeniul 3: Principii și cadre de referință pentru teste de penetrare
Domeniul 4: Planificarea și efectuarea testelor de penetrare folosind diverse instrumente și tehnici
Domeniul 5: Redactarea rapoartelor de testare a penetralelor
Examenul constă din două părți. Prima parte este un examen pe foaie, care constă în întrebări de tip eseu. A doua parte este mai tehnică, unde candidatul va fi nevoit să efectueze exerciții de testare a penetralelor pe computer și să redacteze un raport cu analiza acestora.
Participanții sunt autorizați să folosească notele lor personale atât în timpul examenului pe foaie, cât și în parte practică a examenului.
Pentru mai multe informații despre detalii ale examenului, vă rugăm să vizitați Examination Rules and Policies.
Certificare
După finalizarea cu succes a examenului, puteți candida pentru creditele afișate în tabelul de mai jos. Vă va fi emis un certificat odată ce îndepliniți toate cerințele asociate cu credita selectată. Pentru mai multe informații despre certificate de hacking etic și procesul de certificare PECB, vă rugăm să consultați Certification Rules and Policies.
Pentru a fi considerate valabile, activitățile legate de hacking etic și teste de penetrare ar trebui să urmeze cele mai bune practici și să includă următoarele activități:
- Înțelegerea ambitului hackerismului etic
- Definirea unei abordări de testare a penetralelor
- Înțelegerea pașilor care trebuie urmați în timpul unui proces de hacking etic
- Definirea criteriilor de testare a penetralelor
- Evaluarea scenariilor de pen test și opțiunile de tratament
- Înțelegerea metodelor care ajută la creșterea securității sistemelor de operare
- Raportarea rezultatelor testelor de penetrare
Cerințe
O cunoaștere fundamentală a Securității Informațiilor și abilități avansate în sisteme de operare (de exemplu, Microsoft, Linux, etc.) sunt necesare. În plus, este dorit ca candidatul să aibă cunoștințe despre rețelele computerizate, utilizarea sistemelor de operare și noțiunile de programare.
Mărturii (1)
Formatorul a avut o cunoaștere excelentă a fortigate și a livrat conținutul foarte bine. Mulțumesc mult lui Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Curs - FortiGate 7.4 Administration
Tradus de catre o masina