Ethical Hacking II/5: Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat

  • Leírás
  • Tanmenet
  • Kérdések
  • Értékelések

A sérülékenységvizsgálat nem áll meg a hálózat- és a szolgáltatások felderítésénél. Igazából ezt követően jön a lényeg: ezek vizsgálata, más néven a “penetration test”. Ennek hatékonyan elvégzéséhez ismerned kell az elvi alapokat és pár, az automatizált vizsgálathoz megkerülhetetlen eszközt.

A képzésen megismerkedsz az elvi és metodológiai alapokkal és a sérülékenységek keletkezésének okaival. Látod hogyan és miért osztályozzuk ezeket.

Elsajátítod a legalapvetőbb, széles körben használt, automatizált “vulnerability scanner” eszközök működését, miközben hasznos tippeket és praktikákat kapsz azok használatához és az eredmények kiértékeléséhez.

  • Mi a különbség és az összefüggés a sérülékenység (vulnerability), a fenyegetés (threat) és a kockázat (risk) között?
  • Főbb kockázatok és sérülékenységek.
  • CVE (sérülékenységek adatbázisai) és CVSS (sérülékenységek besorolása) részletesebben.
  • Mire figyeljünk a sérülékenységek osztályozása tekintetében?
  • OpenVAS automatizált sérülékenységvizsgáló eszköz használata.
  • Egy halom további tipp.
  • Online eszközök és lehetőségek (online nmap, gyors online linux audit, stb.).
  • Nmap tippek.
  • A “vulners” script használata nmap alatt.
  • Nikto (web/http-kiszolgálók vizsgálatára alkalmas open source eszköz) működése és használata.
  • OpenVAS és GVM telepítése és Kali + postgresql troubleshoot.

A gyakorlati képzésen az oktató képernyőjén követed a lépéseket, melyekhez részletes magyarázatot kapsz, valamint a felmerült kérdésekre is válaszoltunk. A tanultak segítségével azonnal elkezdheted a szolgáltatások sérülékenységvizsgálatát.

Képzés Instructor

Kiss Sándor Kiss Sándor Oktató

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat – korlátlan

19.990 Ft
  • Korlátlan hozzáférés minden tananyaghoz
  • Jegyzet

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat – letöltés

24.990 Ft
  • Korlátlan hozzáférés minden tananyaghoz
  • Letölthető videó
  • Jegyzet

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat

Subscribe
Visszajelzés
0 Kérdés
Most Voted
Newest Oldest
Inline Feedbacks
View all comments

Hasznos átfogó információk az IT biztonság eme témaköréből.

Hasznos infók az IT bármely területén dolgozóknak. Még azoknak is érdemes megnézni, akik pl. üzemeltetésben dolgoznak.

Avatar for Leszkó Péter
Leszkó Péter
2021-03-12

Aki ilyen vizsgálatokat jogosult végezni, annak átfogó képet ad a technikákról és megoldásokról!

Sajnos nekem csak általános ismereteket adott, mert ilyen vizsgálatokat nem végzek nem végezhetek. Abból a szempontból viszont hasznos volt, hogy biztonsági auditok során a szervereinket hasonló módszerrel ellenőrzik! Így kicsit betekinthettem a művelet hátterébe.

(Megjegyzés: az előadás utáni nap szerettem volna értékelni, de a devopsakadémia.com elérhetetlen volt (lehet, hogy a céges tűzfalunk blokkolta))

Avatar for Balázs Szabó
Balázs Szabó
2021-03-12

Ha érdekel, hogy sérülékeny vagy e

Elméleti volt a képzés

Avatar for SzC)nC!sy RC3bert
SzC)nC!sy RC3bert
2021-03-12

Jó, csak kell hozzá némi “előismeret”.

Nem volt időm a második felére, mert bealudtam. ( munka miatt korán kell most kelni )

Avatar for Csaba Kis
Csaba Kis
2021-03-12

Gyakorlatias betekintés az automatizált sérülékenységvizsgálatba.

Kicsit hosszúra nyúlt az elméleti bevezető, de hasznos alapot adott a témához. A gyakorlati demo nagyon érdekes volt.

Avatar for Sándor Balázs
Sándor Balázs
2021-03-12

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat – korlátlan

19.990 Ft

  • Korlátlan hozzáférés minden tananyaghoz
  • Jegyzet

Sérülékenységvizsgálatok elvi alapjai és az automatizált vizsgálat – letöltés

24.990 Ft

  • Korlátlan hozzáférés minden tananyaghoz
  • Letölthető videó
  • Jegyzet

51
tanuló
1
fejezet
8
tananyag
4,5
4,5 csillag az 5-ből (117 értékelés alapján)
0