Ближайшие курсы
|
 |
001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК РоссииКогда: пн, 6 фев 2012 - пт, 17 фев 2012
007. Защита персональных данных в организацииКогда: пн, 6 фев 2012 - пт, 10 фев 2012
017. Менеджер и внутренний аудитор по требованиям стандарта ГОСТ Р ИСО 27001Когда: пн, 27 фев 2012 - пт, 2 мар 2012
002. Техническая защита конфиденциальной информации. Курс согласован со ФСТЭК России.Когда: пн, 12 мар 2012 - пт, 23 мар 2012
008. Особенности защиты персональных данных в медицинских учрежденияхКогда: пн, 26 мар 2012 - чт, 29 мар 2012
007. Защита персональных данных в организацииКогда: пн, 2 апр 2012 - пт, 6 апр 2012
001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России.Когда: пн, 2 апр 2012 - пт, 13 апр 2012
003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасностиКогда: пн, 16 апр 2012 - вт, 17 апр 2012
004. Сертификация программного обеспечения по требованиям безопасности информации Когда: пн, 23 апр 2012 - вт, 24 апр 2012
019. Сертификация программного обеспечения по требованиям безопасности информации (практикум)Когда: ср, 25 апр 2012 - пт, 27 апр 2012
|
 |
|
|
 |
|
|
 |
003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасности
Код: 003
Длительность курса: 2 рабочих дня
Ближайшая дата: 16 17 апреля 2012
Стоимость: 15 000 рублей
Для кого этот курс: специалисты по информационной безопасности, ИТ-аудиторы.
Цель курса: научить применять методики и программные средства, используемые хакерами, для проведения аудита информационной безопасности.
Требования к предварительной подготовке: базовая подготовка в области информационных технологий и информационной безопасности, в том числе:
- практический опыт использования средств защиты от несанкционированного доступа;
- навыки администрирования ОС Windows, Linux;
- знание принципов организации межсетевого взаимодействия, принципов организации и структуры кадров основных протоколов стека TCP/IP.
Результат обучения: знание:
- методологий тестирования на проникновение;
- рисков, связанных с проведением активного аудита, и мер по их минимизации;
умение:
- проводить тестирование защищенности информационных систем;
- подготавливать профессионально оформленный отчет по результатам аудита.
Программа:
Модуль 1: Введение в технический аудит информационной безопасности
- Классический тест на проникновение
- Сканирование на наличие уязвимостей
- Анализ конфигурации систем
- Комплексный подход к тестированию на проникновение
- Открытые методологии тестирования защищенности
Модуль 2: Инструментарий этичного хакера
- Backtrack: автоматизированное рабочее место аудитора информационной безопасности.
Модуль 3: Взлом Windows систем
- Cбор информации о внутренних серверах: Получение информации о доступных внутренних ресурсах Сканирование портов. Получение списков пользователей (через нулевую сессию, по SID, LDAP);
- Атаки методом подбора паролей;
- Атаки ARP-спуфинга;
- Сканирование на наличие уязвимостей;
- Использование уязвимостей: Использование Metasploit для проведения атак;
Модуль 4: Проникновение из Интернет
- Сбор информации из открытых источников: Поиск в сети Интернет информации о структуре компании, ее сотрудниках и ИТ-инфраструктуре;
- Сбор информации о внешних серверах: Использование сервиса whois. Анализ записей DNS. Взаимодействие с SMTP-серверами;
- Gooogle для хакера.
Модуль 5: Взлом Web-приложений
- Основы HTTP для аудитора информационной безопасности;
- Анализ исходного кода HTML-страниц;
- Уязвимости, связанные с непроверяемыми полями ввода данных;
- Механизмы аутентификации в Web-приложениях: атаки методом подбора паролей;
- Атаки методом перехвата сессии;
- Атаки Cross Site Scripting;
- SQL-инъекция.
Модуль 6: Управление проектом по тестированию на проникновение
- Управление рисками проекта;
- Результаты проекта;
Примеры слайдов и раздаточных материалов:
Условия обучения: Участникам предоставляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). По окончании обучения слушателям выдается сертификат.
|
|
|
|
 |
|
|