Test penetracyjny – jak wykonać go samemu w kilku prostych krokach
O szkoleniu:
W wielu sytuacjach umiejętność samodzielnego wykonania testów penetracyjnych może stanowić ogromny atut. Przyjęło się, że testy takie zwykle wiążą się ze sporymi kosztami wynikającymi z konieczności zaangażowania doświadczonych profesjonalistów. W praktyce jednak, czasem zachodzi potrzeba szybkiej weryfikacji stanu bezpieczeństwa; sprawdzenia na ile zabezpieczenia działają prawidłowo, na ile developerzy oraz użytkownicy stosują się do przyjętych procedur oraz na ile administratorzy przygotowani są na wypadek potencjalnego ataku. Również przed zaangażowaniem firmy zewnętrznej do przeprowadzenia testów penetracyjnych warto jest umieć samemu zidentyfikować istniejące podatności, choćby po to, by w późniejszym czasie móc zweryfikować skuteczność oraz kompleksowość działań takiej firmy.
Podczas tego warsztatu uczestnik (nawet jeżeli dysponuje jedynie ogólną wiedzą z zakresu bezpieczeństwa IT), będzie mógł poczuć się jak potencjalny atakujący i zaobserwować konsekwencje przeprowadzenia szeregu różnych ataków oraz wykorzystania popularnych podatności (z których część jest wciąż bagatelizowana). Zapozna się również z szeregiem narzędzi oraz metodami działania atakujących, dzięki czemu będzie mógł je później zastosować w odniesieniu do własnej infrastruktury.
Otrzymasz od nas:
– materiały szkoleniowe opracowane przez Artura Kalinowskiego,
– notatnik i długopis,
– certyfikat potwierdzający uczestnictwo,
– całodniową przerwę kawowo-ciasteczkową :-),
– obiad każdego dnia (możliwość wybrania indywidualnie dostosowanej wersji lunchu).
– wsparcie trenera.
Uzyskana wiedza po zakończeniu warsztatów:
– znajomość popularnych technik i metod działania atakujących
– znajomość popularnych narzędzi stosowanych przy atakach i testach penetracyjnych
– umiejętność określenia kluczowych obszarów bezpieczeństwa i związanych z nimi zagrożeń
– zwiększona świadomość w zakresie bezpieczeństwa teleinformatycznego
– umiejętność przeprowadzenia podstawowych działań weryfikujących stan bezpieczeństwa
– umiejętność tworzenia raportów
– zaznajomienie się z technikami wykradania danych
– umiejętność odróżnienia OWASP od PCI-DSS 🙂
– możliwość identyfikacji słabych punktów we własnych procedurach bezpieczeństwa i infrastrukturze
Wartość:
1199 + vat/os*
*możliwe rabaty grupowe
Wymagania:
Szkolenie będzie prowadzone w modelu BYOL – bring your own laptop
Kilka słów od trenera na temat nadchodzącego szkolenia
Prelegenci
Chcesz zorganizować szkolenie zamknięte w swojej firmie? Napisz!
[email protected]
tel. 506981902
Od wielu lat związany z praktyczną stroną bezpieczeństwa IT. Autor szeregu szkoleń oraz warsztatów z dziedziny informatyki śledczej i bezpieczeństwa teleinformatycznego realizowanych m.in. na rzecz jednostek podległych Ministerstwu Finansów. Wykładowca przedmiotów takich jak informatyka śledcza, wyciek danych, bezpieczeństwo systemów i sieci. Prelegent na konferencjach związanych z bezpieczeństwem IT. Ceniony członek zespołu administracyjnego zamkniętego forum związanego z bezpieczeństwem IT oraz wieloletni członek Stowarzyszenia Instytut Informatyki Śledczej. Autor książki “Metody Inwigilacji i Elementy Informatyki Śledczej” oraz artykułów związanych z przełamywaniem zabezpieczeń. Wieloletnie doświadczenie zawodowe, jak również praktyczna znajomość różnorodnych technik przełamywania zabezpieczeń, pozwalają całościowo spojrzeć na bezpieczeństwo, uwzględniając punkt widzenia programisty, administratora, jak również potencjalnego włamywacza.
Sponsorzy i partnerzy
Patroni medialni
Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →