Hackers PDF Imprimir E-mail

Hackers for Security

 

Testes de Intrusão em Redes e Aplicações Web

 

Carga horária: 40 horas

 

Apresentação

 

O curso visa ensinar metodologias, técnicas e ferramentas utilizadas por hackers, crackers, auditores de segurança e profissionais em testes de intrusão em redes fazendo com que o aluno aprenda de forma prática como aplicar o conhecimento adquirido para fortalecer a rede interna, realizando testes de intrusão e análise de vulnerabilidades.


Público alvo

 

Interessados em tecnologia e segurança da informação, analistas, administradores de rede que desejam familiarizar-se com técnicas de intrusão, análise de vulnerabilidades, metodologias e ferramentas utilizadas por crackers, hackers e auditores de segurança.


Vantagens do curso


Parte das ferramentas e tópicos abordados neste curso são cobradas nas certificações internacionais:


- Certified Ethical Hacker (CEH)

- GIAC Certified Penetration Tester (GPEN)

- Certification Pen-Test Specialist (CPTS)

- Offensive Security Certified Professional (OSCP)

 

No curso os alunos são desafiados a realizar análise de vulnerabilidades e testes de intrusão e também a desenvolver relatórios para familiarizar-se com procedimentos seguidos por auditores de segurança. Todos os testes são realizados em laboratório com máquinas virtuais simulando ambiente real, fazendo com que o aluno passe pelas mesmas dificuldades que um profissional de segurança tem ao prestar um serviço deste tipo.

Resumindo, o aluno aprenderá na prática, utilizando as ferramentas e o apoio do instrutor para entender e aprender, com o objetivo de realizar testes de intrusão e análise de vulnerabilidades para apontar e corrigir problemas e falhas na segurança de uma rede corporativa.

 

Pré requisitos

 

- Inglês técnico básico (somente leitura)

- Conhecimentos básicos em sistema operacional Linux

- Entendimento do modelo cliente-servidor


Conteúdo programático

 

Introdução ao Teste de Intrusão e Ética Hacker

 

- Anatomia dos ataques

- Estágios da análise de vulnerabilidade

- Estágios do teste de intrusão

- Metodologia e frameworks para testes de intrusão


Entendendo a Engenharia Social


- O que é engenharia social

- Tipos de ataques

- Contramedidas

 

Levantamento de Informações e Relacionamentos

 

- Footprint

- Fingerprint (ativo/passivo)

- Como relacionar informações coletadas

- Contramedidas


Varreduras ativas, Passivas e Furtivas de Rede


- Ferramentas NMAP, HPING entre outras.

- Varreduras ICMP, TCP, UDP

- Varreduras furtivas

- Engenharia reversa de firewall

- Contramedidas


Enumerando

 

- Por que é necessário enumerar

- Principais ferramentas

- Capturando banner de aplicações

- Contramedidas


Intrusão

 

- Exploits

- Como são feitos

- O que são shellcodes

- Tipos de shellcodes

- Ferramentas

- Como explorar serviços de rede

- Contramedidas

- Injeção de SQL

- Cross-site Scripting (XSS)


Insider: Ampliando Domínios

 

- Técnicas utilizadas por insiders

- Protocolos e equipamentos vulneráveis

- Interceptando tráfego HTTPS e SSH

- Ettercap e filtros

- Hijacking de sessão

- Envenenamento de DNS e possibilidades

- Contramedidas


Técnicas de Força Bruta


- Técnicas mais utilizadas

- O que são rainbow tables

- Principais ferramentas

- Recomendações para políticas de senha


Negação de Serviço (DOS/DDOS)


- O que é negação de serviço

- Técnicas e ferramentas utilizadas

- Contramedidas


Invisibilidade - Técnicas de Limpeza dos Rastros


- Dificuldades na limpeza dos rastros

- Técnicas anti forense para eliminar rastros

- Contramedidas


Mantendo o Acesso

 

- Dificuldades de manter o acesso

- Backdoor TCP/UDP/ICMP

- O que são rootkits

- Contramedidas


Ferramentas de Busca para Pentesters

 

- MSN Search, Yahoo

- O que é Google Hacking

- O que são Google Dorks

- Como/onde procurar exploits

- Buscando exploits

 

Desafios

 

- Exercícios de análise de vulnerabilidade e teste de intrusão

- Executando teste de intrusão

- Metasploit: automatizando teste de intrusão

- Aprendendo a criar laboratórios de teste

- Como são escritos relatórios


Instrutor/Coordenador

 

Certificado LPIC-1, palestrante em diversos eventos, participante em projetos de expansão do software livre.

 


Por que fazer este treinamento

 

1. Capacitar-se em segurança nunca é um dinheiro jogado fora, pois o conhecimento que se ganha entendendo as principais técnicas de ataque são ótimos para criar a melhor estratégia de defesa para seus servidores.


2. Curso totalmente prático com laboratórios criados pelo instrutor para serem invadidos, simulando ambiente real, para um melhor entendimento de como funciona um teste de invasão.


3. Em uma empresa de desenvolvimento, ter o conhecimento em ataques é crucial para por à prova todo o desenvolvimento feito em um software ou aplicação de internet, prevendo os riscos que uma aplicação pode correr antes mesmo de entrar em produção.


4. Por utilizar uma maneira prática e didática, mesmo os mais jovens e inexperientes nesta área conseguirão alcançar um nível bem elevado de conhecimento podendo, logo após testar aplicações e por à prova a segurança dos servidores de sua empresa.


5. É importante frisar que o curso demonstra tanto os ataques quanto suas contramedidas, desta forma formando hackers éticos e, evitando assim, a formação de pessoas com intenções negativas (crackers).


6. Se o cliente for uma pessoa que gosta de jogos, será mais fácil convencer, pois o instrutor incentiva a competitividade do aluno para aumentar a pressão frente aos desafios criados em laboratório.

 

 

 

 

Boletim Training Tecnologia Cadastre-se

Name:

Email:

Banner
template desenvolvido por FVAL | layout por Training Tecnologia