Etický hacking (HACK1)
kolení etického hackingu poskytuje poslucha??m p?ehled útok? pouívaných hackery a dále seznamuje poslucha?e s nej?ast?jími bezpe?nostními hrozbami, kterým je t?eba jako administrátor p?edcházet. Dle zájm? poslucha?? m?e být kolení zam??eno bu?to na produkty Microsoft, pop?. Linux.
| Kurz je zaĹazen v kategoriĂch: |
Bezpe?nost IT Sít? a sí?ové technologie → Bezpe?nost sítí Ostatní |
NĂĄroÄnost kurzu: pokroÄilĂ˝
DĂŠlka kurzu: 4 dny
NĂĄplĹ kurzu:
- Základní p?íkazy ve Windows pro práci s uivateli, procesy, sítí, slubami a registrem. Analýza provozu p?íkazem netstat. Popis konfigura?ních soubor? a registr? souvisejících se sí?ovými slubami.
- Základy pouití analyzátoru sítí Ethereal/Wireshark a Network Monitor. Analýza protokol? TCP, UDP a IP. Zachycení hesla v síti. Analýza protokol? na linkové vrstv? nap?. CDP. Model klient-server v sítích. Zachycení a ukázka analýzy protokol? ARP,http, FTP, DNS a DHCP.RDP, IPSec, Skype a dalích. Pouití filtr? ve Wireshark. Základy unix p?íkaz? pro práci v síti. Ukázka snifování v Linuxu. Zm?na MAC adresy ve Windows a v Linuxu.
- Úvod do etického hackingu. D?lení úto?ník? a jejich motivace. Monosti získávání zpráv o cíli. Nástroje hacker? pro Linux a Windows. Základy inventarizace a pouití skener? na sí?ové vrstv?. Ukázka r?zných druh? skener?. Pouití skener? pro ohledání vyích vrstev amap, dsniff. Skenování netbiosu. Pouití nástroje Cain&Abel pro detekci za?ízení.
- Specializované skenery a jejich pouití pro kontrolu WWW server?. Odhalování sniffer? pomocí specializovaných nástroj? PromiScan nebo sentinel. Pouití nezávislých databází slabin a zranitelností. Monosti inventarizace pomocí protokol? vyích vrstev nap?. p?es LDAP, SNMP a dalí.
- Základy vir?, jejich d?lení a postup odstran?ní virové nákazy spojený s praktickou ukázkou. Pouití nástroj? od sysinternals. Ov??ení a odstran?ní nákazy pomocí specializovaných antivirových nástroj?. Zp?soby manipulace jádra a pam?ti kodlivým kódem a rootkity. Seznámení s rootkity a postupy pro jejich identifikaci a odstran?ní. Pouití trojan? pro ovládnutí systému. Praktické odstran?ní trojan? z opera?ního systému.
- Popis útok? na sí?ové vrstv?. Pouití programu Cain & Abel pro odchytávání hesel a demonstraci útoku Man in the middle. Ukázka pouití programu ettercap pro zachytávání hesel. Formy útok? na protokoly a sluby konkrétn? DNS, ARP, http a dalí. Monosti p?ímých útok? na sí?ová za?ízení primárn? s Cisco IOS. Ukázka DoS útok?, vyhladov?ní tabulky MAC adres atd.
- Obcházení firewall?, IDS a honeypot?. Monosti logování b?né a nestandardní aktivity. Zajit?ní odezvy na nestandardní aktivitu v síti. Ukázka monitorovacích a detek?ních nástroj?. Demonstrace útok? na WWW a proxy servery. Kontrola zabezpe?ení Web serveru MS IIS 6 a 7. Monosti naruení bezpe?nosti server? p?es dynamický kód ActiveX. Chyby v implementaci Java Virtual Machine. Slabiny webovských prohlíe??.
- Ochrana vzdálených p?ístup? pomocí VPN a moné potenciální útoky. Monosti zvýení privilegií na vzdáleném systému a ukázka ovládnutí vzdáleného systému. Monosti obrany proti technikám hacker? pomocí ifrování SSL a IPSec a dalích speciálních technik port cnocking.
- ?innosti provád?né po zjit?ní napadení po?íta?e. Dohledávání aktivity úto?níka. Skrývání stop nelegální aktivity. Monosti standardních prost?edk? bezpe?nostního auditu.
PĹedpoklĂĄdanĂŠ znalosti: Znalost práce s OS Windows, pop?. Linux. Základy sí?ových technologií TCP/IP.
Ú?astníci obdrí obsáhlý kolicí materiál.TermĂny kurzu:
DoporuÄenĂŠ pĹedchozĂ a nĂĄvaznĂŠ kurzy:
