Schița de curs

Ziua 1: Prezentare a cibersecurității, eticii hackerismului și arhitecturii contemporane

Ziua 2: Reconocere activă

Ziua 3: Funcționarea sistemelor

Ziua 4: Exploatare și post-exploatare, și redactarea raportului

Ziua 5: Examen de certificare

Obiectivele de învățare

  • Înțelegerea conceptelor fundamentale ale eticii hackerismului și a cunoștințelor tehnice necesare pentru efectuarea și gestionarea testelor de penetrare;
  • Maestrizarea conceptelor, abordărilor, standardelor, metodelor și tehnicilor folosite pentru operarea unui proces eficient de hacking etic;
  • Obținerea expertizei necesare pentru efectuarea unui test de penetrare prin urmărirea unei căi logice, utilizând o varietate de instrumente și tehnici;
  • Dezvoltarea expertizei necesare pentru analiza rezultatelor activităților de testare și producerea rapoartelor eficiente care vor ajuta organizațiile să abordeze cu eficacitate vulnerabilitățile;
  • Consolidarea calităților personale necesare pentru a acționa cu profesionalism atunci când efectuează testele de penetrare;
  • Să fie capabil să definească și să explice fazele diferite ale ciberatacurilor; 
  • Familiarizarea cu instrumentele diferite utilizate pentru colectarea informațiilor înainte de efectuarea oricărui atac;
  • Înțelegerea atacurilor diferite care afectează securitatea rețelei unei organizații; 
  • Învățarea modului de a efectua pașii diferiți compuși de un test de penetrare (hacking etic) și al instrumentelor asociate, prin obținerea informațiilor, scanearea, enumerarea și procesele de atac;
  • Învățarea aspectelor cele mai importante ale atacurilor de tip Distributed Denial of Service (DDoS) și a instrumentelor lor;

Aproacharea educațională

  • Acest training se bazează atât pe teorie, cât și pe exerciții practice. Raportul procentual între partea teoretică și cea practică al cursului de instruire este de 40% respectiv 60%. Exercițiile practice sunt combinate cu tutoriale pentru a ajuta candidații să dobândească abilitățile necesare.
  • Mediul de laborator este intens, oferind cunoștințe și experiență practică aprofundate în privința sistemelor de securitate actuale pentru fiecare candidat. 
  • Învățarea prin fapte: Participantul va participa la scenarii, situații și procese de luare a deciziilor pe care le va întâmpina probabil în viața sa profesională.
  • Testele practice sunt similare Examenului de Certificare.

Examen

Examenul „PECB Certified Lead Ethical Hacker” îndeplinește toate cerințele Programului PECB de Examene și Certificări (ECP). Examenul acoperă următoarele domenii de competențe:

Domeniul 1: Principii fundamentale și concepte ale eticii hackerismului

Domeniul 2: Mecanisme de atac

Domeniul 3: Principii și cadre de referință pentru teste de penetrare

Domeniul 4: Planificarea și efectuarea testelor de penetrare folosind diverse instrumente și tehnici

Domeniul 5: Redactarea rapoartelor de testare a penetralelor

Examenul constă din două părți. Prima parte este un examen pe foaie, care constă în întrebări de tip eseu. A doua parte este mai tehnică, unde candidatul va fi nevoit să efectueze exerciții de testare a penetralelor pe computer și să redacteze un raport cu analiza acestora.

Participanții sunt autorizați să folosească notele lor personale atât în timpul examenului pe foaie, cât și în parte practică a examenului.

Pentru mai multe informații despre detalii ale examenului, vă rugăm să vizitați Examination Rules and Policies.

Certificare

După finalizarea cu succes a examenului, puteți candida pentru creditele afișate în tabelul de mai jos. Vă va fi emis un certificat odată ce îndepliniți toate cerințele asociate cu credita selectată. Pentru mai multe informații despre certificate de hacking etic și procesul de certificare PECB, vă rugăm să consultați Certification Rules and Policies.

Pentru a fi considerate valabile, activitățile legate de hacking etic și teste de penetrare ar trebui să urmeze cele mai bune practici și să includă următoarele activități:

  1. Înțelegerea ambitului hackerismului etic
  2. Definirea unei abordări de testare a penetralelor
  3. Înțelegerea pașilor care trebuie urmați în timpul unui proces de hacking etic
  4. Definirea criteriilor de testare a penetralelor
  5. Evaluarea scenariilor de pen test și opțiunile de tratament
  6. Înțelegerea metodelor care ajută la creșterea securității sistemelor de operare
  7. Raportarea rezultatelor testelor de penetrare 

Cerințe

O cunoaștere fundamentală a Securității Informațiilor și abilități avansate în sisteme de operare (de exemplu, Microsoft, Linux, etc.) sunt necesare. În plus, este dorit ca candidatul să aibă cunoștințe despre rețelele computerizate, utilizarea sistemelor de operare și noțiunile de programare. 

 35 ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite