контакты

Ближайшие курсы



001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России

Когда: пн, 6 фев 2012 - пт, 17 фев 2012 


007. Защита персональных данных в организации

Когда: пн, 6 фев 2012 - пт, 10 фев 2012 


017. Менеджер и внутренний аудитор по требованиям стандарта ГОСТ Р ИСО 27001

Когда: пн, 27 фев 2012 - пт, 2 мар 2012 


002. Техническая защита конфиденциальной информации. Курс согласован со ФСТЭК России.

Когда: пн, 12 мар 2012 - пт, 23 мар 2012 


008. Особенности защиты персональных данных в медицинских учреждениях

Когда: пн, 26 мар 2012 - чт, 29 мар 2012 


007. Защита персональных данных в организации

Когда: пн, 2 апр 2012 - пт, 6 апр 2012 


001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России.

Когда: пн, 2 апр 2012 - пт, 13 апр 2012 


003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасности

Когда: пн, 16 апр 2012 - вт, 17 апр 2012 


004. Сертификация программного обеспечения по требованиям безопасности информации

Когда: пн, 23 апр 2012 - вт, 24 апр 2012 


019. Сертификация программного обеспечения по требованиям безопасности информации (практикум)

Когда: ср, 25 апр 2012 - пт, 27 апр 2012 



003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасности


Код:  003

Длительность курса:  2 рабочих дня

Ближайшая дата:  16 17 апреля 2012

Стоимость:  15 000 рублей

Для кого этот курс:  специалисты по информационной безопасности, ИТ-аудиторы.

Цель курса:  научить применять методики и программные средства, используемые хакерами, для проведения аудита информационной безопасности.

Требования к предварительной подготовке:  базовая подготовка в области информационных технологий и информационной безопасности, в том числе:
  • практический опыт использования средств защиты от несанкционированного доступа;
  • навыки администрирования ОС Windows, Linux;
  • знание принципов организации межсетевого взаимодействия, принципов организации и структуры кадров основных протоколов стека TCP/IP.


Результат обучения:  

знание:

  • методологий тестирования на проникновение;
  • рисков, связанных с проведением активного аудита, и мер по их минимизации;
умение:
  • проводить тестирование защищенности информационных систем;
  • подготавливать профессионально оформленный отчет по  результатам аудита.


Программа:  
Модуль 1: Введение в технический аудит информационной безопасности
  • Классический тест на проникновение
  • Сканирование на наличие уязвимостей
  • Анализ конфигурации систем
  • Комплексный подход к тестированию на проникновение
  • Открытые методологии тестирования защищенности
Модуль 2: Инструментарий этичного хакера
  • Backtrack: автоматизированное рабочее место аудитора информационной безопасности.
Модуль 3: Взлом Windows систем
  • Cбор информации о внутренних серверах: Получение информации о доступных внутренних ресурсах Сканирование портов. Получение списков пользователей (через нулевую сессию, по SID, LDAP);
  • Атаки методом подбора паролей;
  • Атаки ARP-спуфинга;
  • Сканирование на наличие уязвимостей;
  • Использование уязвимостей: Использование Metasploit для проведения атак;
Модуль 4: Проникновение из Интернет
  • Сбор информации из открытых источников: Поиск в сети Интернет информации о структуре компании, ее сотрудниках и ИТ-инфраструктуре;
  • Сбор информации о внешних серверах: Использование сервиса whois. Анализ записей DNS. Взаимодействие с SMTP-серверами;
  • Gooogle для хакера.
Модуль 5: Взлом Web-приложений
  • Основы HTTP для аудитора информационной безопасности;
  • Анализ исходного кода HTML-страниц;
  • Уязвимости, связанные с непроверяемыми полями ввода данных;
  • Механизмы аутентификации в Web-приложениях: атаки методом подбора паролей;
  • Атаки методом перехвата сессии;
  • Атаки Cross Site Scripting;
  • SQL-инъекция.
Модуль 6: Управление проектом по тестированию на проникновение  
  • Управление рисками проекта;
  • Результаты проекта;

Примеры слайдов и раздаточных материалов:

Условия обучения:  Участникам предоставляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). По окончании обучения слушателям выдается сертификат.

Получайте нашу рассылку
Самое интересное о наших курсах. Акции, скидки, подарки. Лучший способ для прямого общения с нами. Пишем с душой!