Počítačová bezpečnost prakticky
Kurz je určen především administrátorům, kteří se chtějí dozvědět více o rizicích, která ohrožují jimi spravovaná zařízení a sítě. Kurz je zaměřen na běžnější typy útoků, u kterých je větší pravděpodobnost, že se s nimi administrátor v běžné praxi setká. Informace o jednotlivých útocích jsou obvykle doprovázeny praktickou ukázkou a informacemi o možné obraně. V ceně kurzu je také USB deska Teensy++, která se během kurzu používá.
Cíl kurzu
Cílem kurzu je ukázat administrátorům možné vektory útoku a nejčastěji používané techniky útočníků.
Osnova
Příprava útoku
Získávání informací, skenování portů, fingerprinting, nástroje, ochrana
Buffer Overflow (Přetečení zásobníku)
Princip, obrana
Lámání hesel
On-line a off-line útoky, brutte-force útoky, slovníkový útok, Rainbow tables
Praktické cvičení: Detekce linuxové služby Samba, její exploitace a lámání získaných hesel
XSS
Princip a druhy XSS, nástroje, obrana
Praktické cvičení: Zneužití perzistentního XSS, ovládnutí prohlížeče oběti nástrojem Beef
SQLi
Princip, obrana
Praktické cvičení: Bypass administrátorského hesla v e-shopu
CSRF
Princip, obrana
Praktické cvičení: Zneužití CSRF k přidání vlastního administrátorského účtu do webové aplikace
Krádež session webové aplikace
Princip, obrana, praktická ukázka
Odposlouchávání dat na Ethernetu
Aktivní a pasivní sniffing, útoky na CAM, otrávení ARP cache, obrana
Praktické cvičení: Otrava ARP cache, sledování komunikace programem wireshark
SSL/TLS
Útoky na SSL/TLS, certifikáty, principy útoků
Praktické cvičení: Útok STRIP SSL, získání jména a hesla oběti
Útoky na Wi-FI sítě
Principy fungování Wi-Fi, získávání hesla u šifrování WEP, útoky na WPA
Praktické cvičení: Útok na WEP, zachycení 4-cestného handshake u WPA
Sociální inženýrství
Nejčastější útoky, obrana
Praktická ukázka vytvoření phishingové stránky
Lokální útoky
U3 flash, hardwarové keyloggery, Teensy
Praktické cvičení: Programování Teensy k útoku na počítač oběti
DoS & DDoS
Principy a nástroje
Časová náročnost
Dvoudenní kurz (9:00 - 17:00)
Vstupní podmínky
Znalost linuxového prostředí je výhodou, nicméně všechny potřebné příkazy budou součástí návodů k jednotlivým cvičením. Základní znalost protokolů TCP/IP (zopakujte si pomocí bezplatného e-kurzu).
Rozvrh
Datum | Čas | Místo | Lektor | Volná místa | Cena s DPH | Přihlásit |
---|