Hackers Expostos - Análise e Testes de Vulnerabilidades em Redes Corporativas à distância (407)

tags: Hackers, Redes Corporativas, Vulnerabilidades

Este treinamento provê todos os requisitos necessários para o aprendizado de técnicas de intrusão através de um sistema de educação à distância requintado e apoiado por profissionais competentes que irão auxiliá-lo por todo caminho do aprendizado.

Quem deve fazer este curso e por quê

Profissionais da área de TI, principalmente atuantes da área de segurança da informação, que desejam compreender o ¨modus operantis¨ dos Crackers e também as principais ameaças que colocam em risco os meios digitais presentes nos dias de hoje.

Com a rápida e constante evolução da tecnologia, torna-se cada vez mais complexo administrar de maneira segura os diversos ambientes computacionais que encontramos nas corporações. O objetivo deste treinamento é capacitar profissionais que possuam conhecimento prévio em sistemas operacionais, redes e infra-estrutura a realizarem testes de penetração (Pen-tests) nas soluções empregadas nos meios corporativos da atualidade.

Já fiz vários cursos pela Web, mas esse possui esse diferencial que é a aula com o instrutor falando e todos os participantes juntos. Vocês estão de parabéns!

Cláudio Oscílio

Por que fazer este curso na 4Linux

  • O aluno consolida seu aprendizado conhecendo o modus operantis do inimigo através de uma simulação feita através de uma Vmware (máquina virtual);
  • Aprenderá a avaliar a segurança da empresa a partir de uma ótica muito mais realista;
  • A 4Linux procura colocar em seus treinamentos conhecimentos que ainda não estão disponíveis em nenhum livro ou curso similar no Brasil;
  • Os cursos da 4Linux são equiparados aos melhores cursos de segurança ministrados no mundo, como por exemplo: Foundstone Corporate, dos EUA, Matta Security, da Inglaterra; SANS dos USA – www.sans.org – SANS e – Mile2 ( www.mile2.com) dos USA/ASIA.
  • Grande parte dos tópicos abordados neste curso são cobrados nas certificações internacionais: Certification Pen-Test Specialist (CPTS) e Ethical Hackers (CEH);
  • Muitos dos tópicos abordados no treinamento foram cobrados nas últimas provas de Perito em Computação Científica da Polícia Federal;
  • Todos os Testes de Segurança que serão efetuados durante o curso atendem o documento de boas práticas de segurança do "Núcleo de Comércio Americano", publicadas no documento GuideLine Network Test Security.

Conteúdo Programático

  • Construindo a base
  • Conceituando Testes de Segurança
  • Quebrando falsos conceitos
  • Entendendo uma anatomia de ataque
  • Coletando informações sobre o alvo
  • Footprint (fingerprint, banners)
  • Implementação de um IDS
  • Técnicas de Varreduras (tcp, udp, icmp)
  • Enumeração
  • Realizando o ataque
  • Bruteforce (técnica clássica e funcional)
  • Ataques de Negação de Serviço
  • Exploração de Vulnerabilidades Web
  • Explorando falhas em servidores mal configurados (Vídeo Aula)
  • Ferramentas automatizadas para Pen-Test (Vídeo Aula)
  • Intrusão de sistema (escala de privilégio e ataques de "Buffer Overflow")
  • Depois da intrusão
  • Ataques internos (uso de sniffer, arpspoof – (Vídeo Aula)
  • Backdoors
  • Cleanlogs
  • Técnica especial: Google Hacking

Pré-requisitos

  • O aluno deverá tem bons conhecimentos do sistema Linux:
  • Manipulação de pacotes, via rpm ou dpkg e principalmente aptitude;
  • Compilação de programas;
  • Ldconfig e ldd;
  • Redes tcp/ip (ssh, scp, telnet);
  • Administração de usuários, grupos e direitos;
  • Possuir o sistema operacional Linux na versão Debian Etch instalado e disponível para uso.

Faça a Prova de pré-requisitos para o curso Hackers Expostos (406) e teste seu conhecimento (70% é o mínimo aconselhado para acompanhar o curso sem dificuldades).

Material Didático

  • 01 CD do Debian Etch 4.0 para realizar a instalação própria para servidores baseada no guia que está presente no Netclass;
  • 01 CD Hackers Expostos (fontes das ferramentas);
  • 01 CD Vulnerabilities Word List;
  • 01 Imagem de Vmware que será disponibilizada no netclass
  • 01 camiseta da 4Linux.
  • Login e senha de acesso remoto ao NetClass – a sala de aula virtual da 4Linux;
  • 01 certificado de conclusão (digital) caso você tenha participação de, no mínimo, 75% dos desafios em sala de aula/Chat;
  • O aluno receberá, via e-mail, com uma semana no mínimo de antecedência, login e senha para acessar o ambiente virtual do curso (Netclass) e também documentos explicando como configurar seu ambiente para assistir e ouvir as aulas, regras do chat e ementa do curso.

Carga horária

46 horas

  • 40 horas de curso normal;
  • 4 horas para ambientação dos alunos;
  • 2 horas no Second Life.