Oktatók
|
A NetAcademia oktatója, Linux guru |
|
A NetAcademia oktatója, hálózatbiztonsági szakértő |
CEH-AKK - Certified Ethical Hacking (PL-6439)
Etikus hekkerképzés + vizsga (akkreditált)
Ethical Hacking - az IT-biztonság töréstesztje
Ha egy informatikai szervezet nem sajátítja el a számítógépes biztonság megteremtéséhez és fenntartásához szükséges legújabb ismereteket, könnyen a fehérgalléros bűnözők áldozatává válhat. De vajon honnan szerezhető naprakész tudás, és milyen módszerekkel tesztelhető hatékonyan a vállalati hálózat biztonsága?
Külföldön már bevett gyakorlat, de Magyarországon is egyre nagyobb az igény arra, hogy a számítógépes hálózatok biztonságát etikus hackerek teszteljék. Az Ethical Hacking tanfolyam során megszerezhető tudás és új biztonsági szemlélet ma már szinte minden cég és biztonsági szakember számára elengedhetetlen. Az üzleti titkok elveszítése, kiszivárgása, egy informatikai rendszer leállása, vagy az ügyfelek bizalmának elveszítése a kis- és nagyvállalatokat egyaránt megrendíti.
A tanfolyam hallgatói szinte az összes ismert támadási módszert részletesen megismerik, kipróbálnak ehhez felhasználható eszközöket, valamint megismerik a hackertámadások lehetséges forgatókönyveit. A megismert eszközök és módszerek segítségével tesztelni tudják majd saját rendszerük biztonságosságát, hamarabb észreveszik az ellenük irányuló támadásokat, és hatékonyan tudnak ellenük védekezni.
Ajánjuk a tanfolyamot mindazoknak a szakembereknek, akik munkájuk révén felelősek az informatikai rendszerek biztonságáért: rendszergazdáknak, auditoroknak és biztonsági menedzsereknek.
A tanfolyamkezdés előtt a hallgatóknak alá kell írniuk egy nyilatkozatot, amelyben elfogadják, hogy az itt elsajátított ismereteket nem használják majd fel illegális célokra.
A tanfolyam ára tartalmazza a 312-50-es számú vizsga díját is, melynek sikeres teljesítésével a hallgató nemzetközileg elfogadott CEH (Certified Ethical Hacker) minősítést szerez.
A nemzetközi vizsga letételére egy év áll rendelezésre a tanfolyamkezdéstől számítva. A további önálló fejlődéshez a hallgatók egy 5 könyvből és 8 CD-ből álló tananyagcsomagot kapnak.
A tanfolyam FAT akkreditált, azaz Áfa mentesen is igénybe vehető. Programakkreditációs lajstromszám: PL-6439. Akkreditált formában a hallgatók szintfelmérő tesztet töltenek ki, illetve a képzés végén tesztjellegű, Netacademiás záróvizsgát tesznek.
A szintfelmérő alól azok a szakirányú felsőfokú végzettséggel rendelkező hallgatók mentesülnek, akik bemutatják a diplomájukat.
A tanfolyam anyaga az alábbi vizsgához tartalmaz értékes információkat:
312-50 Certified Ethical Hacking - Vizsga
A vizsga letétele és a minősítés megszerzése után a minősítés három évre érvényes, ezután pedig meghosszabbítható. Folyamatos fenntartásához úgynevezett ECE-pontokat kell gyűjteni. A pontokkal kapcsolatos információk az EC-Council oldalán olvashatók:
https://cert.eccouncil.org/wp-contents/uploads/CEH-Handbook-v1.7-07-01.pdf
• Alapvető hálózati ismeretek (mi a DNS, subnetting, supernetting, DHCP) • alapvető hálózati protokollok ismerete (ARP, HTTP…) • Transact-SQL szintaxis ismerete (SELECT, UPDATE, és INSERT utasítások). • Egy tetszőleges programnyelv ismerete. Akkreditált formában érettségi és szintfelmérő teszt kitöltése.
• Internetes információszerzési és felderítési eszközök használata, a hekkerek által követett támadási módszerek egymásraépülésének ismerete • Windows operációs rendszerek sérülékenységeinek vizsgálata • Webalkalmazások támadási felületeinek feltárása • Adatbázisok elleni támadástípusok felismerése, kivédése • Erős jelszavakkal kapcsolatos elvárások meghatározása • Hálózatmonitorozás, hálózati támadástípusok ismerete • Vezetéknélküli hálózatok támadásainak kivédése • Kriptográfiai ismeretek, titkosítóalgoritmusok ismerete • Az emberi tényező elleni támadások ismerete (Social Engineering) • Linux operációs rendszerek sérülékenységeinek vizsgálata • Behatolásérzékelő (Intrusion Deteciton) rendszerek üzemeltetése
Részletes tematika
A modul áttekintő képet ad a tanfolyam témájáról, elhelyezi az IT világában: Mi a biztonság, milyen kapcsolatban van a funkcionalitással és kényelemmel. Kik a hackerek, mi motiválja őket. Kik az etikus hackerek, mi a feladatuk. Miről lesz szó a tanfolyamon, a támadás-típusok áttekintése.
A támadó első dolga, hogy minél többet megtudjon a célpontról. Nem csak technikai jellegű információkra kell gondolni: a szervezet felépítése, az alkalmazottak elérhetőségei, az irodák elhelyezkedése, a beléptető-rendszer, a munkarend mind-mind fontos segítség a támadások kivitelezéséhez. Meg kell tanulnunk a hacker fejével gondolkodni – ezek az információk meglepő helyekről szerezhetők be, és komoly segítséget jelentenek a támadónak. A konkrét támadások elindításához a technikai jellegű információk megszerzése kritikus. Az áldozat domain nevei és IP címei, milyen publikus szolgáltatások futnak a kiszolgálókon, milyen e-mail címeket használnak, milyen tartalom van a weblapjaikon. Áttekintjük a legfontosabb automatikus információ-gyűjtő programokat, melyek a célpontok azonosítására szolgálnak.
Így gondolkodik a hacker: „Ha már megvan, hogy kit akarunk támadni, nézzük végig, hogy milyen elérhető szolgáltatásai vannak, ezeken keresztül be tudunk jutni a hálózatára.” Általánosan használt technikák: port scannerek, OS fingerprint-eszközök, automatikus sérülékenység-keresők, open proxyk kihasználása, a webszerver válaszainak részletes elemzése, sniffelési-lehallgatási technikák, ARP poisoning, DNS poisoning. Ebbe a modulba került ezen kívül a hálózat átverésével, közbeékelődéssel kapcsolatos támadások áttekintése, és a lehetséges védekezési módok. Eszközök: NMap, Hping2, N-stealth, Acunetix vulnerability scanner, Nessus, Sandcat, Backtrack linux livecd, Arpspoof, DNSspoof, WinDNSSpoof, snort, ethereal, HTTP Sniffer...
A hálózatba történő bejutás után a hacker következő dolga a felhasználók nevének és adatainak felderítése, mivel a támadás célja sokszor egy felhasználó megszemélyesítése, vagy adatainak ellopása. Ez a modul arról szól, hogy hogyan lehet rávenni a Windows és Unix alapú hitelesítő és monitorozó rendszereket, hogy kiadják a felhasználók azonosítóit és neveit, illetve hogy hogyan lehet kívülállóként is összerendelni az entitásokat az azonosítókkal. Kapcsolódó fogalmak: Netbios null session, SNMP Eszközök: Cain & Abel, sid2user, user2sid, SNMP enumeration
Manapság a jelszó mindennek a kulcsa – legtöbbször egyetlen jelszó megszerzése elég a támadónak a célja eléréséhez. Nem véletlen, hogy rengeteg módját kísérletezték ki a jelszavak ellopásának: a hálózat lehallgatása, a hitelesítő folyamatok becsapása, a jelszófájl ellopása és visszafejtése (ennek ezer fajta matematikai megvalósítása), intelligens és kevésbé intelligens próbálgatás, közbeékelődéses támadás, a billentyűleütések rögzítés vagy kifigyelése, az emberek becsapása, megvesztegetése, stb. stb. Kapcsolódó fogalmak: Aktív és passzív támadás, SMB jelszó elfogása, SMB main in the middle, LM, NTLM, NTLMv2, Kerberos, offline password changerek Eszközök: Cain & Abel, LOphtcrack, kerbcrack, John the Ripper, SMBRelay