Hackers Expostos - Análise e Testes de Vulnerabilidades em Redes Corporativas à distância (407)
Este treinamento provê todos os requisitos necessários para o aprendizado de técnicas de intrusão através de um sistema de educação à distância requintado e apoiado por profissionais competentes que irão auxiliá-lo por todo caminho do aprendizado.
Quem deve fazer este curso e por quê
Profissionais da área de TI, principalmente atuantes da área de segurança da informação, que desejam compreender o ¨modus operantis¨ dos Crackers e também as principais ameaças que colocam em risco os meios digitais presentes nos dias de hoje.
Com a rápida e constante evolução da tecnologia, torna-se cada vez mais complexo administrar de maneira segura os diversos ambientes computacionais que encontramos nas corporações. O objetivo deste treinamento é capacitar profissionais que possuam conhecimento prévio em sistemas operacionais, redes e infra-estrutura a realizarem testes de penetração (Pen-tests) nas soluções empregadas nos meios corporativos da atualidade.
Já fiz vários cursos pela Web, mas esse possui esse diferencial que é a aula com o instrutor falando e todos os participantes juntos. Vocês estão de parabéns!
Cláudio Oscílio
Por que fazer este curso na 4Linux
Já fiz vários cursos pela Web, mas esse possui esse diferencial que é a aula com o instrutor falando e todos os participantes juntos. Vocês estão de parabéns!
Cláudio Oscílio
- O aluno consolida seu aprendizado conhecendo o modus operantis do inimigo através de uma simulação feita através de uma Vmware (máquina virtual);
- Aprenderá a avaliar a segurança da empresa a partir de uma ótica muito mais realista;
- A 4Linux procura colocar em seus treinamentos conhecimentos que ainda não estão disponíveis em nenhum livro ou curso similar no Brasil;
- Os cursos da 4Linux são equiparados aos melhores cursos de segurança ministrados no mundo, como por exemplo: Foundstone Corporate, dos EUA, Matta Security, da Inglaterra; SANS dos USA – www.sans.org – SANS e – Mile2 ( www.mile2.com) dos USA/ASIA.
- Grande parte dos tópicos abordados neste curso são cobrados nas certificações internacionais: Certification Pen-Test Specialist (CPTS) e Ethical Hackers (CEH);
- Muitos dos tópicos abordados no treinamento foram cobrados nas últimas provas de Perito em Computação Científica da Polícia Federal;
- Todos os Testes de Segurança que serão efetuados durante o curso atendem o documento de boas práticas de segurança do "Núcleo de Comércio Americano", publicadas no documento GuideLine Network Test Security.
Conteúdo Programático
- Construindo a base
- Conceituando Testes de Segurança
- Quebrando falsos conceitos
- Entendendo uma anatomia de ataque
- Coletando informações sobre o alvo
- Footprint (fingerprint, banners)
- Implementação de um IDS
- Técnicas de Varreduras (tcp, udp, icmp)
- Enumeração
- Realizando o ataque
- Bruteforce (técnica clássica e funcional)
- Ataques de Negação de Serviço
- Exploração de Vulnerabilidades Web
- Explorando falhas em servidores mal configurados (Vídeo Aula)
- Ferramentas automatizadas para Pen-Test (Vídeo Aula)
- Intrusão de sistema (escala de privilégio e ataques de "Buffer Overflow")
- Depois da intrusão
- Ataques internos (uso de sniffer, arpspoof – (Vídeo Aula)
- Backdoors
- Cleanlogs
- Técnica especial: Google Hacking
Pré-requisitos
- O aluno deverá tem bons conhecimentos do sistema Linux:
- Manipulação de pacotes, via rpm ou dpkg e principalmente aptitude;
- Compilação de programas;
- Ldconfig e ldd;
- Redes tcp/ip (ssh, scp, telnet);
- Administração de usuários, grupos e direitos;
- Possuir o sistema operacional Linux na versão Debian Etch instalado e disponível para uso.
Faça a Prova de pré-requisitos para o curso Hackers Expostos (406) e teste seu conhecimento (70% é o mínimo aconselhado para acompanhar o curso sem dificuldades).
Material Didático
- 01 CD do Debian Etch 4.0 para realizar a instalação própria para servidores baseada no guia que está presente no Netclass;
- 01 CD Hackers Expostos (fontes das ferramentas);
- 01 CD Vulnerabilities Word List;
- 01 Imagem de Vmware que será disponibilizada no netclass
- 01 camiseta da 4Linux.
- Login e senha de acesso remoto ao NetClass – a sala de aula virtual da 4Linux;
- 01 certificado de conclusão (digital) caso você tenha participação de, no mínimo, 75% dos desafios em sala de aula/Chat;
- O aluno receberá, via e-mail, com uma semana no mínimo de antecedência, login e senha para acessar o ambiente virtual do curso (Netclass) e também documentos explicando como configurar seu ambiente para assistir e ouvir as aulas, regras do chat e ementa do curso.
Carga horária
46 horas
- 40 horas de curso normal;
- 4 horas para ambientação dos alunos;
- 2 horas no Second Life.