Основы пентеста - тестирование на проникновение

Код: ITC-ОСПЕН

Цель курса - изучение методологии, инструментов и техник, используемых злоумышленниками, что позволит проактивно выявлять и устранять уязвимости, моделировать реалистичные сценарии атак и совершенствовать системы защиты в соответствии с актуальными угрозами.

Формат проведения

-

Продолжительность

40 академических часов

Вендор

ITCloud
vendor

Вы научитесь

• Запускать Kali Linux
• Сканировать сеть и узлы сети с помощью nmap и Metasploit.
• Проводить пентесты (тестирование на проникновение) и оценивать уязвимости систем
• Использовать инструменты для анализа сетей, взлома паролей, эксплуатации уязвимостей

Аудитория курса

• Начинающие специалисты в области кибербезопасности
• Системные администраторы, желающие углубить знания в защите инфраструктуры

Требования к предварительной подготовке слушателя

• Знание основ сетевых технологий (TCP/IP, DNS, HTTP)
• Базовое понимание ОС Linux (командная строка, файловая система)
• Минимальный опыт работы с виртуальными машинами (VirtualBox/VMware)
• Желательно (но не обязательно): знакомство с основами информационной безопасности

Содержание курса


Модуль 1. Методология и инструментарий хакерских атак 
• Классификация программного обеспечения, используемого при взломе компьютерных систем. 
• Запуск Kali Linux знакомство с инструментами для пентеста. 
• Этапы взлома системы. 
• Изучение и сканирование сети с использованием модулей Metasploit Framework. 

Модуль 2. Активный анализ сервисов внутри сети, сбор информации о сети 
• Знакомство с основными сетевыми службами. 
• Сканирование портов и определение версий сетевых служб операционных систем с использованием Nmap. 
• Проблемы со сканированием внутри сети. Сканирование при включенном файрволле. 
• Проведение скрытого сканирования. Сканирование при включенном файрволле. 
• Атака “Brute-force"  
• Перебор логинов и паролей к ssh, ftp, telnet с использованием модулей Metasploit Framework. 
• Типы соединения со взломанной системой. Основные проблемы и опасности. 
• Создание программы для удаленного подключения к взломанной системе. 
Сканирование узлов с различными режимами идентификации сервисов

Модуль 3. Базовые атаки на систему 
• Социальная инженерия, как эффективный способ получения логинов и паролей. 
• Создание фейкового сайта для кражи логина и пароля. 
• Вирусы, троянские программы  
• Что такое эксплоиты, виды эксплоитов 
• Поиск и использование эксплоитов. 

Модуль 4. Изучение модуля Meterpreter в Metasploit Framework 
• Изучение основных команд, модулей для работы на взломанной системе с 
• использованием Meterpreter. 
• Изучение дополнительных модулей Meterpreter. 
• Кража информации с использованием кейлогеров. 
• Изменение различных настроек в системе для последующего проникновения. 

Модуль 5. Методы закрепления в системе для последующего подключения 
• Создание бэкдоров в операционной системе Windows.

Лабораторные работы:
1. Запуск Kali Linux. Знакомство с интерфейсом и инструментами.
2. Сканирование сети с помощью nmap и Metasploit.
3. Сканирование узлов с различными режимами идентификации сервисов
4. Скрытое сканирование сети.
5. Атаки bruteforce с использованием hydra, medusa и т.д.
6. Атаки bruteforce с использованием модулей Metasploit.
7. Создание реверс шелл с помощью Metasploit
8. Создание фишиногового сайта с помощью SET.
9. Поиск и эксплуатация уязвимости с помощью Nmap и Metasploit.
10. Управление взломанной системой с помощью metasploit
11. Создание бекдоров в различных файлах (exe, pdf, офисные форматы) для получения удаленного доступа.

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster