Detail kurzu
Počítačová bezpečnost prakticky
Akademie CZ.NIC
Popis kurzu
Cílem kurzu je ukázat administrátorům možné vektory útoku a nejčastěji používané techniky útočníků. Kurz je zaměřen na běžnější typy útoků, u kterých je větší pravděpodobnost, že se s nimi administrátor v běžné praxi setká. Informace o jednotlivých útocích jsou obvykle doprovázeny praktickou ukázkou a informacemi o možné obraně.
Obsah kurzu
OSNOVA:
1. Příprava útoku Získávání informací, skenování portů, fingerprinting, nástroje, ochrana
1. Buffer Overflow (Přetečení zásobníku) Princip, obrana
1. Lámání hesel On-line a off-line útoky, brutte-force útoky, slovníkový útok, Rainbow tables
- Praktické cvičení: Detekce linuxové služby Samba, její exploitace a lámání získaných hesel
- XSS
Princip a druhy XSS, nástroje, obrana
- Praktické cvičení: Zneužití perzistentního XSS, ovládnutí, prohlížeče oběti nástrojem Beef
- SQLi
Princip, obrana
- Praktické cvičení: Bypass administrátorského hesla v e-shopu
- CSRF
Princip, obrana
- Praktické cvičení: Zneužití CSRF k přidání vlastního administrátorského účtu do webové aplikace
- Krádež session webové aplikace
Princip, obrana, praktická ukázka
1. Odposlouchávání dat na Ethernetu Aktivní a pasivní sniffing, útoky na CAM, otrávení ARP cache, obrana
- Praktické cvičení: Otrava ARP cache, sledování komunikace programem wireshark
- SSL/TLS
Útoky na SSL/TLS, certifikáty, principy útoků
- Praktické cvičení: Útok STRIP SSL, získání jmnéna a hesla oběti
- Útoky na Wi-FI sítě
Principy fungování Wi-Fi, získávání hesla u šifrování WEP, útoky na WPA
- Praktické cvičení: Útok na WEP, zachycení 4-cestného handshake u WPA
- Sociální inženýrství
Nejčastější útoky, obrana
- Praktická ukázka vytvoření phishingové stránky
- Lokální útoky
U3 flash, hardwarové keyloggery, Teensy
- Praktické cvičení: Programování Teensy k útoku na počítač oběti
- DoS & DDoS
Principy a nástroje
Cílová skupina
Kurz je určen především administrátorům, kteří se chtějí dozvědět více o rizicích, která ohrožují jimi spravovaná zařízení a sítě.
Hodnocení
Organizátor
Podobné kurzy
podle názvu a lokality