Kategorie: Linux (wszystkie), Sieci komputerowe. Administracja, bezpieczeństwo., Bezpieczeństwo systemów IT. Metody ataku i obrony
Kurs obejmuje ataki wysokopoziomowe na aplikacje sieciowe i nie tylko. Na zajęciach omawiane są również metody wyszukiwania luk – automatyczne testery. Szkolenie w szczególności polecane dla testerów zabezpieczeń i audytorów.
Czas trwania
4 dni
Program
- Skanery sieciowe
- nmap
- nessus, OpenVAS
- Fuzz testing, narzędzia:
- Sulley
- American Fuzzy Lop
- libFuzzer
- Ataki wysokopoziomowe, usługi sieciowe
- wstrzyknięcie kodu (code injection) – PHP, SQL
- path traversal
- wyścig (race condition)
- ataki na deserializację danych
- Metasploit
- skanowanie, podstawy obsługi
- dodawanie nowych modułów
Training also available in English - for more information see here.
Przeznaczenie i wymagania
Znajomość systemu Linux na poziomie zaawansowanym, znajomość zagadnień sieciowych (protokoły TCP/IP), podstawowa znajomość języka Python.
Wymagania(metasploit): podstawy Ruby.
Certyfikaty
Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.