Přijď prozkoumat tajuplný svět hackingu a množství jeho jednotlivých zákoutí. Průvodcem na této cestě Vám bude zkušený etický hacker s mnohaletou praxí, který se s Vámi podělí o své zkušenosti.
Jak zmapovat síť a vyhlédnout vhodné cíle? Jak identifikovat zranitelnosti v serverových službách a jak skrze ně získat přístup na server? Jak dále eskalovat privilegia? Jak kompromitovat uživatelskou stanici s MS Windows? A jak tomu zabránit? Jaké jsou nejzávažnější zranitelnosti webových aplikací? Je vaše VoIP infrastruktura zranitelná? Co je to Darknet a co OSINT? Jakými prostředky bankomat brání útočníkům, aby se dostal k uloženým penězům? Jde se k těmto penězům dostat bez použití hrubé síly? Lze hacknout auto? А co mobilní telefon?
To vše a mnohé další bude zodpovězeno v rámci kurzu Hacking v Praxi 2, který přímo navazuje na kurz Hacking v Praxi 1.
Osnova školení vychází z dlouholeté praxe zkušeného etického hackera a pokrývá různorodá témata z oblasti počítačové bezpečnosti s důrazem na předání zkušeností z reálných penetračních testů, útoků a jejich analýzy.
V rámci tématu Síťová bezpečnost je podrobně probrán postup hackera při útoku na síťovou infrastrukturu - od mapování sítě, až po detekci zranitelností a jejich exploitaci. Důraz je potom dáván na objasnění pojmu Red Teaming a detailní popis jeho jednotlivých fází. Téma Hacking pracovní stanice navazuje na předchozí hacking systémů MS Windows probíraný v první části školení a zaměřuje se na eskalaci privilegií především prostřednictvím fyzického přístupu. V tématu Bezpečnost webových aplikací je představen projekt OWASP a jsou prakticky demonstrovány nejzávažnější zranitelnosti na testovací webové aplikaci. V rámci tématu Bezpečnost VoIP jsou popsány typické zranitelnosti nejen koncových VoIP zařízení, ale i ústředen a jsou vysvětleny útoky na jednotlivé VoIP protokoly. Téma Zabezpečení bankomatu v praxi nabízí poměrně unikátní vhled do způsobu zabezpečení a hackingu bankomatů – veškeré prezentované informace vycházejí z přímé zkušenosti z penetračních testů bankomatů různých značek. Nejen tato témata budou detailně probrána na školení Hacking v Praxi 2.
Síťová bezpečnost
Hacking pracovní stanice
Zabezpečení pracovní stanice
Bezpečnost webových aplikací
Bezpečnost VoIP
Bezpečnost mobilních telefonů
Zabezpečení bankomatu v praxi
Hacking automobilů
Ekosystém Darknetu
Hackerské nástroje NSA
Sociální sítě - Velký bratr a anonymita
Steganografie
DoS a DDoS útoky
Mít vlastní notebook! Nainstalovaný (VirtualBox / VMware + Kali Linux) výhodou.
V případě nepříznivé virové situace bude školení probíhat online!
Školení bude probíhat na platformě Zoom (https://zoom.us/), účastníci obdrží ID konference, do které se připojí.
Lukáš odjakživa rád kladl otázky a zjišťoval, jak věcí fungují. Od obdržení prvního počítače namířil svoji zvědavost směrem do kybernetického světa, odhalování jeho výzev a prolamování jeho zabezpečení. Po vystudování gymnázia nastoupil do Brna na Fakultu informačních technologií VUT. Až při studiu zjistil, že existuje práce, kde mu budou za jeho oblíbené hobby dokonce platit!
A tak se stal etickým hackerem. Nyní se sektoru IT bezpečnosti věnuje již více než 15 let a má bohaté zkušenosti s penetračními testy pro přední společnosti z odvětví Banking, Telco a Utility a taktéž pro státní instituce. Po deseti letech praxe jako zaměstnanec se rozhodl, že své zkušenosti zužitkuje založením vlastní společnosti TandemSec. Kromě klasik, jakými je bezpečnost webových aplikací a infrastruktury, se zabývá také bezpečností bankomatů, Wi-Fi sítí, mobilních zařízení, Windows Active Directory či RFID.
Kromě samotné práce o hackingu také rád mluví, v minulosti přednášel na konferencích (HackerFest CZ/SK, OWASP Chapter Meeting, konference Security, Barcamp, OpenAlt a další) či jako host na akademické půdě českých a slovenských univerzit. Mimo IT je jeho vášní cestování a s ním spojené poznávání cizích kultur.
Lukáš je držitelem certifikací Certified Information Systems Security Professional (CISSP) a Certified Ethical Hacker (CEH) a je připraven se s Vámi podělit se o své zkušenosti z praxe profesionálního etického hackera.
Školení všem doporučuji, je opravdu poučné. Ivan P.
Profesionalita se nezapře, lektor ochotný pomoci, vše předem skvěle připravené. Marek B.
Školení bylo velice inspirující, určitě se zapíši i na pokračování. Skvělé, opravdu. Matěj S.
Skvělé školení, lektor připravený na vše a ví, o čem mluví. Tadeáš K.
Super školení, spousta novinek, které jsem netušil. Richard G.
Školení je výborné, odcházím pln pozitivních dojmů Aleš M.