Cursusaanbod

Hoe te testen van netwerk- en dienstbeveiliging

  • Penetratietests – wat zijn dat?
  • Penetratietest vs. audit – overeenkomsten, verschillen, wat is juist?
  • Praaktische problemen – wat kan misgaan?
  • Bereik van de tests – wat willen we controleren?
  • Bronnen voor best practices en aanbevelingen

Penetratietest – verkenning

  • OSINT – het verkrijgen van informatie uit open bronnen
  • Passieve en actieve methoden voor netwerkverkeersanalyse
  • Identificatie van diensten en netwerktopologie
  • Beveiligingssystemen (firewalls, IPS/IDS-systemen, WAF etc.) en hun invloed op tests

Penetratietest – kwetsbaarheidsonderzoek

  • Identificatie van systemen en hun versies
  • Zoeken naar kwetsbaarheden in systemen, infrastructuur en toepassingen
  • Evaluatie van kwetsbaarheden – zal het pijn doen?
  • Bronnen van exploits en mogelijkheden voor aanpassing

Penetratietest – aanval en overname van controle

  • Soorten aanvallen – hoe worden ze uitgevoerd en wat zijn de gevolgen?
  • Aanval met behulp van een lokale en externe exploit
  • Aanvallen op netwerkinfrastructuur
  • Reverse shell – hoe je het overgenomen systeem beheert
  • Machtstoename – hoe word je administrator
  • Klaar beschikbare "hacking tools"
  • Analyse van het overgenomen systeem – interessante bestanden, opgeslagen wachtwoorden, privégegevens
  • Bijzondere gevallen: webtoepassingen, WiFi-netwerken
  • Sociale technieken – hoe je iemand "breekt" als het systeem niet te breken is?

Penetratietest – spooruitwissing en behoud van toegang

  • Inlogsystemen en monitoring van activiteit
  • Logbestanden schoonmaken en sporen uitwissen
  • Backdoor – hoe je een open ingang achterlaat

Penetratietest – samenvatting

  • Rapport opstellen en structuur ervan
  • Rapport overhandigen en in overleg bespreken
  • Verificatie van de uitvoering van aanbevelingen

Vereisten

  • Kennis van basisprincipes van computer netwerken (IP-adresseering, Ethernet, basisservices - DNS, DHCP) en besturingssystemen
  • Kennis van Windows en Linux (basisadministratie, systeemterminal)

Doelgroep

  • Mensen verantwoordelijk voor netwerk- en dienstbeveiliging,
  • Netwerk- en systeembeheerders die de methoden van beveiligingstesten willen leren kennen
  • Allen die geïnteresseerd zijn in het onderwerp.
 28 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €9120 online delivery, based on a group of 2 delegates, €2880 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Voorlopige Aankomende Cursussen

Gerelateerde categorieën