Wydarzenie archiwalne: Test Penetracyjny – jak wykonać go samemu w kilku prostych krokach? — ta konferencja już się odbyła. Poniższe informacje mają charakter historyczny. Zobacz najbliższą edycję: IT w Ochronie Zdrowia →

Test Penetracyjny – jak wykonać go samemu w kilku prostych krokach?

🗓️ 17–18 października 2019 📍 Warszawa, Centrum Konferencyjne Ogrodowa 58, Ogrodowa 58 🎟️ 2499
Dowiedz się więcej
Udostępnij:

Zamawiam szkolenie →

Twoje i nasze cele:

  1. Zapoznanie się z rodzajami testów penetracyjnych, wymaganiami stawianymi przed zespołem testującym oraz etapami testu penetracyjnego.
  2. Zapoznanie z podstawowymi technikami i narzędziami wykorzystywanymi przez atakujących i pentesterów.
  3. Nauczenie się generowania raportów związanych z bezpieczeństwem, z wykorzystaniem darmowych narzędzi (skanerów podatności).
  4. Zapoznanie się ze wskazówkami odnośnie tworzenia raportów z testów penetracyjnych i elementami, które należy ująć w raporcie (przykładowy raport).
  5. Zdobycie umiejętności związanych z przeprowadzeniem podstawowej analizy podatności oraz wykorzystaniem gotowych exploitów.

Korzyści dla uczestnika:

  • poznanie technik wykorzystywanych przez atakujących i pentesterów,

  • zaznajomienie z praktycznym wykorzystaniem wielu darmowych narzędzi w celu przeprowadzenia analizy bezpieczeństwa,

  • zdobycie podstawowych umiejętności z zakresu przeprowadzania testów penetracyjnych,

  • zdobycie podstawowej umiejętności identyfikacji obszarów szczególnie narażonych na cyberatak,

  • możliwość wykorzystania zdobytej wiedzy w praktyce do identyfikacji podatności w administrowanych systemach lub własnej infrastrukturze (sieci domowej).

Korzyści dla firmy:

  • możliwość przeprowadzenia podstawowego testu we własnym zakresie, co umożliwi identyfikację podatności, a także pozwoli zredukować koszty związane z późniejszymi testami/retestami,
  • znajomość narzędzi stosowanych przez pentesterów, umożliwiająca weryfikację, czy podatności zostały właściwie wyeliminowane (zanim zleci się wykonanie retestów, co może zredukować koszty przyszłych retestów),
  • zwiększona świadomość w zakresie bezpieczeństwa systemów i sieci oraz możliwych ataków,
  • zwiększenie zakresu kompetencji pracowników,
  • umiejętność sporządzenia wymagań względem zlecanych testów penetracyjnych,
  • redukcja potencjalnych kosztów związanych z włamaniami oraz wyciekiem danych poprzez możliwość samodzielnej weryfikacji stanu bezpieczeństwa.

Kto powinien wziąć udział?:

  • administratorzy systemów i sieci,
  • administratorzy bezpieczeństwa informacji,
  • przedstawiciele kadry zarządzającej (w celu podniesienia świadomości bezpieczeństwa, choćby poprzez bierne uczestnictwo),
  • pracownicy działów IT (w celu podniesienia świadomości bezpieczeństwa oraz umiejętności weryfikacji podatności na ataki systemów, usług i aplikacji),
  • developerzy (w celu praktycznego poznania metod ataków i podniesienia świadomości bezpieczeństwa),
  • audytorzy (w celu poznania technicznych aspektów weryfikacji stanu bezpieczeństwa).

Po szkoleniu znasz:

* podstawowe etapy przeprowadzania testu penetracyjnego,
* popularne programy umożliwiające analizę podatności i generowanie raportów,
* rodzaje testów penetracyjnych oraz ich wady oraz zalety,
* elementy, które powinny być ujęte w końcowym raporcie,
* metodę określania stopnia krytyczności danej podatności CVSS,
* pojęcie hardeningu oraz miejsca skąd można pobrać listy hardeningowe umożliwiające bezpieczne skonfigurowanie systemów i aplikacji,
* wybrane techniki analizy oraz przełamywania zabezpieczeń.

Po szkoleniu potrafisz:

* pozyskać informacje o celu ataku w sposób pasywny i pół-pasywny,
* zidentyfikować aktywne IP, porty oraz usługi,
* wykorzystać skanery podatności do mapowania zagrożeń,
* wykorzystać popularne skrypty NSE,
* wykorzystać narzędzie localproxy do identyfikacji lub testowania podatności,
* uruchomić fałszywy serwer w celu pozyskania haseł,
* stworzyć „złośliwy” plik lub program (koń trojański),
* przeprowadzić ataki na hasła,
* zidentyfikować obszary, które nie są wystarczająco chronione,
* wykorzystać gotowe exploity,
* pozyskać dane z przejętych systemów,
* stworzyć raport,
* określić stopień krytyczności danej podatności.

Czas trwania:

2 dni po 8 godzin z przerwami na kawę, ciacho i lunch.

Możesz spodziewać się:

  • 70% ćwiczeń praktycznych, każde większe zagadnienie zakończone jest labem z ćwiczeniami praktycznymi,
  • 30% wykładów z przykładami popartymi sytuacjami z prawdziwego życia, które z pewnością Cię zaskoczą,
  • dyskusji.

Wartość:

2499 zł + VAT

 

Otrzymasz od nas:

  • materiały programowe,
  • przerwy kawowo-ciasteczkowe,
  • lunch każdego dnia,
  • certyfikat uczestnictwa.

Zamawiam szkolenie →

Prelegenci

Sponsorzy i partnerzy

Partnerzy

Chcesz zorganizować szkolenie zamknięte w swojej firmie? Napisz!

e-mail: [email protected]
tel. 602 398 959

Patroni medialni

Coders View Poradnik Pracownika Poradnik Przedsiębiorcy Logok Ebo Krzywe Alterweb Cenabiznesu Ao Edokumenty
Call for Papers

Podziel się wiedzą jako prelegent

Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.

Zgłoś prelekcję →
Współpraca

Zostań partnerem

Jesteśmy otwarci na współpracę partnerską przy tej konferencji.

Zostań partnerem →
Przewijanie do góry