Testy penetracyjne systemów IT
Warszawa, 26-28 października 2011 r.
Cel szkolenia:
Przekazanie uczestnikom wiedzy z zakresu przeprowadzania testów penetracyjnych systemów IT przy użyciu narzędzi Open Source i wybranych narzędzi komercyjnych.
Zakres obejmuje również podstawy szacowania ryzyka dla systemów teleinformatycznych oraz prezentację i praktyczne przećwiczenie metod przełamywania zabezpieczeń, jak również przedyskutowanie metod obrony przed nimi.
Przeznaczone dla:
Specjalistów ds. bezpieczeństwa, audytorów, administratorów systemów lub innych pracowników działów IT i/lub bezpieczeństwa, odpowiedzialnych za zapewnienie lub testowanie bezpieczeństwa systemów teleinformatycznych.
Główny zakres:
- Przeprowadzanie testów penetracyjnych systemów IT,
- szacowanie ryzyka dla systemów teleinformatycznych,
- wykorzystywanie i obsługa narzędzi Open Source w testach bezpieczeństwa,
- prezentacja metod przełamywania zabezpieczeń oraz ochrona przed nimi.
W ramach szkolenia:
- Cykl wykładów teoretycznych omawiających poszczególne elementy związane z testami penetracyjnymi systemów IT,
- ćwiczenia praktyczne mające na celu utrwalenie zdobywanej wiedzy,
- podręcznik “Hacking zdemaskowany” autorstwa Stuart McClure, Joel Scambray, Georg Kurtz,
- materiały szkoleniowe w postaci drukowanej i elektronicznej,
- przerwy kawowe,
- obiad,
- certyfikat potwierdzający ukończenie szkolenia.
Korzyści:
- Praktyczna znajomość bezpieczeństwa systemów IT,
- poznanie standardów wykonywania testów penetracyjnych / bezpieczeństwa,
- poznanie podstaw szacowania ryzyka dla systemów teleinformatycznych,
- uzyskanie umiejętności przeprowadzania testów penetracyjnych / bezpieczeństwa,
- praktyczne wykorzystanie narzędzi Open Source do wykonywania testów penetracyjnych,
- poznanie podstaw technik ataków na systemy operacyjne i aplikacje WWW (OWASP),
- praktyczna znajomość obsługi narzędzia Metasploit,
- praktyczna znajomość obsługi narzędzia Nessus,W3f, Nikto i innych,
- umiejętność interpretacji uzyskiwanych wyników testów.
Wymagania od uczestników szkolenia:
W celu skutecznego przyswojenia wiedzy przez uczestników szkolenia zaleca się, aby uczestnicy posiadali podstawową wiedzę z zakresu:
- Systemów operacyjnych (MS Windows, UNIX, Linux),
- sieci komputerowych,
- podstaw bezpieczeństwa sieci i systemów teleinformatycznych.
Zapraszam serdecznie do kontaktu poprzez formularz.
Oddzwonię lub odpiszę niezwłocznie.