Портал по безопасности SecPortal.Ru
О портале

Реклама

Контакты
Авторизация
 Логин:  
 Пароль:  
 

Регистрация | Забыли? | Помощь

НОВОСТИ ОТРАСЛИ

14.02.2012
Право на защиту – самое главное право

13.02.2012
3D-видеонаблюдение и его перспективы

12.02.2012
Сетевая камера COMPRO IP60 – отличное решение для системы видеонаблюдения

11.02.2012
Бюджетный видеорегистратор на 4 канала от GANZ

10.02.2012
AXIS Communications представила IP камеры для съемки при контрастном освещении

Все новости

ЛЕНТА ПРОИСШЕСТВИЙ

05.07.2020
Российские хакеры украли из Bank of America миллион долларов

15.02.2012
«Безопасный город» помогает инвалидам

15.02.2012
К компьютеризации избиркомов приложит руку и Почта России

14.02.2012
550 камер для Тольятти

14.02.2012
В Сургуте преступников будет знать каждый

Все новости

Облако Тегов пользователей
samsung скд lenel скуд видеонаблюдение видеорегистратор армо-системы smartec сетевая камера байтэрг мвк cnb bestdvr спассиб комплескная система безопасности тревожная сигнализация телеметрия гран-при термокожухи bosch видеокамеры axis acumen видеорегистраторы сетевые видеосерверы теги 1 лицензирование аккумуляторы выставки мчс биометрия информационная безопасность пожарная безопасность датчики газа satel охранная сигнализация ip-видеонаблюдение охранное видеонаблюдение ip-камера svea датчик освещенности lon сети la-21 охранно-пожарные сигнализации опс са-10 выставки безопасности страхование образование цезарь сателлит гран при контроллер скуд системы контроля доступа азс система видеонаблюдения монитор видеонаблюдения pelco ...


Облако Тегов администрации
скуд видеонаблюдение видеорегистратор сетевая камера байтэрг видеокамеры видеорегистраторы каск урфо люберцы лицензирование энергетика авиация аккумуляторы выставки спам антивирусы шойгу мчс противопожарная безопасность законодательство биометрия детская безопасность информационная безопасность it экстренная помощь пожарная безопасность ip-видеонаблюдение охранное видеонаблюдение ip-камера выставки безопасности milipol paris домодедовские авиалинии пищевая промышленность страхование microsoft компьютерная безопасность образование цезарь сателлит охранная деятельность контроллер скуд азс web система видеонаблюдения радиация аэс системная безопасность pin-код системы видеонаблюдения мониторинг видеосервер сетевая видеокамера безопасность аэропортов видеокамера камеры видеонаблюдения камера видеонаблюдения слияния и поглощения сырьевая безопасность инофорум ...


SecPortal.Ru / Пресс-релизы / Супер интенсивный курс по тестированию на проникновение: технологии супер хакеров для аудита информационной безопасности
Пресс-релизы
Супер интенсивный курс по тестированию на проникновение: технологии супер хакеров для аудита информационной безопасности
Тестирование на проникновение
Учебный центр "Эшелон" приглашает на уникальное обучение по курсу: "Тестирование на проникновение: технологии хакеров для аудита информационной безопасности"

Длительность курса: 2 рабочих дня. 11-12 марта.

Место проведения: г. Москва, ул.Электрозаводская, д.24, Учебный центр "Эшелон"

Цель курса: научить применять методики и программные средства, используемые хакерами, для проведения аудита информационной безопасности.

Аудитория: специалисты по информационной безопасности, ИТ-аудиторы.

Требования к предварительной подготовке: базовая подготовка в области информационных технологий и информационной безопасности, в том числе:

- практический опыт использования средств защиты от несанкционированного доступа;
- навыки администрирования ОС Windows, Linux;
- знание принципов организации межсетевого взаимодействия, принципов организации и структуры кадров основных протоколов стека TCP/IP.

Результат обучения:
знание:

- методологий тестирования на проникновение;
- рисков, связанных с проведением активного аудита, и мер по их минимизации;

умение:

- проводить тестирование защищенности информационных систем;
подготавливать профессионально оформленный отчет по результатам аудита.

П р о г р а м м а:
Модуль 1: Введение
Модуль 2: Методология тестирования на проникновение
- Современные методологии тестирования на проникновение;
- Backtrack: автоматизированное рабочее место аудитора информационной безопасности.
Модуль 3: Взлом Windows систем
- Cбор информации о внутренних серверах: Получение информации о доступных внутренних ресурсах Сканирование портов. Получение списков пользователей (через нулевую сессию, по SID, LDAP);
- Атаки методом подбора паролей;
- Атаки ARP-спуфинга;
- Сканирование на наличие уязвимостей;
- Использование уязвимостей: Использование Metasploit для проведения атак;
Модуль 4: Взлом Linux систем
- Взлом удаленного доступа.
Модуль 5: Проникновение из Интернет
- Сбор информации из открытых источников: Поиск в сети Интернет информации о структуре компании, ее сотрудниках и ИТ-инфраструктуре;
- Сбор информации о внешних серверах: Использование сервиса whois. Анализ записей DNS. Взаимодействие с SMTP-серверами;
- Gooogle для хакера.
Модуль 6: Взлом Web-приложений
- Основы HTTP для аудитора информационной безопасности;
- Анализ исходного кода HTML-страниц;
- Уязвимости, связанные с непроверяемыми полями ввода данных;
- Механизмы аутентификации в Web-приложениях: атаки методом подбора паролей;
- Атаки методом перехвата сессии;
- Атаки Cross Site Scripting;
- SQL-инъекция.
Модуль 7: Взлом систем управления базами данных
Модуль 8: Управление проектом по тестированию на проникновение
- Выбор поставщика услуг;
- Управление рисками проекта;
- Результаты проекта;

Условия обучения:
Участникам предоставляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки).
По окончании обучения слушателям выдается сертификат.

Стоимость: 15 000 рублей







09.03.2010
ЗАО Эшелон, НПО, ЗАО
Россия, МОСКВА, 107023, Москва, ул. Электрозаводская, д.24, стр.1
Каталог | Объявления | Пресс-релизы | Вакансии | Выставки
Портал по безопасности