Курс предназначен для людей с небольшими знаниями в области информационной безопасности. Требуется минимальное понимание устройства сетей и используемых в них протоколов. Приветствуется знание UNIX-подобных систем. Если этих знаний нет или их недостаточно, в курсе вы сможете их получить.
Чему Вы научитесь:
Скачать:
Чему Вы научитесь:
- Ключевым сетевым протоколам, принципам их работы; Безопасности или небезопасности тех или иных протоколов, используемых в современных сетях; Способам перехвата сетевого трафика; Методам защиты от сетевых атак; Типовым сетевым атакам, применяемым хакерами в сетях; Выполнять анализ сетевого трафика; Выполнять ряд сетевых атак и использовать для этих целей ПО; Проводить аудит информационной безопасности сетевых сервисов.
- Урок 1. Основы построения компьютерных сетей
Сетевая модель ISO/OSI; протокол IP; протокол TCP; протокол UDP. Урок 2. Введение в анализ сетевого трафика
Классификация сетевых атак; типичные сценарии проведения атак; анализ сетевого трафика; работа с wireshark, tcpdump. Урок 3. Пассивные сетевые атаки
Пассивные сетевые атаки; методы сканирования портов; методы удаленного определения версии операционной системы; методы выявления пакетных снифферов. Урок 4. Активные сетевые атаки. Часть 1
Активные атаки; типовые MITM-атаки; работа с Intercepter-ng; атаки на протоколы маршрутизации. Урок 5. Активные сетевые атаки. Часть 2
Атаки на протокол TCP; атаки, направленные на отказ в обслуживании; несанкционированный обмен данными; способы обхода межсетевых экранов. Урок 6. Аудит безопасности беспроводных сетей
Аудит безопасности беспроводных сетей; аудит безопасности протоколов SSL И TLS. Урок 7. Аудит безопасности типовых сетевых сервисов
Аудит безопасности беспроводных сетей; аудит безопасности протоколов SSL И TLS; аудит безопасности типовых сетевых сервисов; аудит безопасности беспроводных сетей; знакомство и использование для аудита ИБ продукта Metasploit; знакомство и использование для аудита ИБ продукта OpenVAS. Урок 8. Безопасность web-приложений
Аудит безопасности web-приложений; обзор типовых уязвимотей; знакоство с OWASP.
Скачать: