Schița de curs

Ziua 1: Prezentare generală a securității cibernetice, hacking-ului etic și arhitecturii contemporane

Ziua 2: Recunoaștere activă

Ziua 3: Funcționarea sistemului

Ziua 4: Exploatare și post-exploatare, precum și redactarea rapoartelor

Ziua 5: Examenul de certificare

Obiective de învățare

  • Înțelege conceptele fundamentale ale hacking-ului etic și cunoștințele tehnice necesare pentru a efectua și gestiona teste de penetrare;
  • Stăpânește conceptele, abordările, standardele, metodele și tehnicile utilizate pentru funcționarea unui proces eficient de hacking etic;
  • Dobândește expertiza necesară pentru a efectua un test de penetrare urmând o cale logică, folosind o varietate de instrumente și tehnici;
  • Dezvoltă expertiza necesară pentru a analiza rezultatele activităților de testare și a produce rapoarte eficiente care vor ajuta organizațiile să abordeze eficient vulnerabilitățile;
  • Întărește calitățile personale necesare pentru a acționa cu profesionalism atunci când efectuezi teste de penetrare;
  • Fii capabil să definești și să explici diferitele faze ale atacurilor cibernetice;
  • Familiarizează-te cu diferitele instrumente folosite pentru colectarea de informații înainte de a efectua orice atac;
  • Află despre diferitele atacuri care afectează securitatea rețelei unei organizații;
  • Învață cum să efectuezi diferitele etape care compun un test de penetrare (hacking etic) și instrumentele asociate acestuia, prin obținerea de informații, scanare, enumerare și procese de atac;
  • Află despre cele mai importante aspecte ale atacurilor Distributed Denial of Service (DDoS) și instrumentele lor;

Abordare educațională

  • Această formare se bazează atât pe teorie, cât și pe exerciții practice. Raportul procentual pentru partea teoretică și cea practică a formării este de 40% și respectiv 60%. Exercițiile practice sunt combinate cu tutoriale pentru a ajuta candidații să dobândească abilitățile necesare.
  • Mediul de laborator este intensiv, oferind fiecărui candidat cunoștințe aprofundate și experiență practică în ceea ce privește sistemele actuale de securitate.
  • Învățare prin practică: Participantul se va angaja în scenarii, situații și luarea deciziilor pe care cel mai probabil le va întâlni în viața sa profesională.
  • Testele practice sunt similare cu Examenul de Certificare.

Examen

Examenul „PECB Certified Lead Ethical Hacker” îndeplinește toate cerințele Programului de Examinare și Certificare PECB (ECP). Examenul acoperă următoarele domenii de competență:

Domeniul 1: Principii și concepte fundamentale ale hacking-ului etic

Domeniul 2: Mecanisme de atac

Domeniul 3: Principii și cadre de referință privind testele de penetrare

Domeniul 4: Planificarea și efectuarea testelor de penetrare folosind diverse instrumente și tehnici

Domeniul 5: Redactarea rapoartelor de testare a penetrării

Examenul constă din două părți. Prima parte este un examen scris, care constă în întrebări de tip eseu. A doua parte este mai tehnică, unde candidatul va trebui să efectueze exerciții de testare a penetrării pe un calculator și să redacteze un raport de analiză.

Participanților li se permite să folosească notele personale atât în timpul examenului scris, cât și în partea practică a examenului.

Pentru mai multe informații despre detaliile examenului, vizitează Regulile și Politicile de Examinare.

Certificare

După parcurgerea cu succes a examenului, poți aplica pentru acreditările prezentate în tabelul de mai jos. Vei primi un certificat după ce vei îndeplini toate cerințele legate de acreditarea selectată. Pentru mai multe informații despre certificările de hacking etic și procesul de certificare PECB, consultă Regulile și Politicile de Certificare.

Pentru a fi considerate valide, activitățile legate de hacking-ul etic și testarea penetrării trebuie să urmeze cele mai bune practici și să includă următoarele activități:

  1. Înțelegerea scopului hacking-ului etic
  2. Definirea unei abordări de testare a penetrării
  3. Înțelegerea etapelor care trebuie urmate în timpul unui proces de hacking etic
  4. Definirea criteriilor de testare a penetrării
  5. Evaluarea scenariilor de testare a penetrării și a opțiunilor de tratare
  6. Înțelegerea metodelor care ajută la creșterea securității sistemelor de operare
  7. Raportarea rezultatelor testării penetrării

Cerințe

Este necesară o cunoaștere de bază a securității informațiilor și abilități avansate în sistemele de operare (de exemplu, Microsoft, Linux etc.). În plus, este de dorit ca candidatul să aibă cunoștințe despre rețelele de calculatoare, utilizarea sistemelor de operare și noțiuni de programare.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite