datasecurity.com.br

English Portuguese Spanish
Ethical Hacking
DSEH

 Introdução

Este curso permite compreender as vulnerabilidades tecnológicas e humanas dos ativos de uma organização através de uma metodologia de testes conhecida como Ethical Hacking.

O aluno ao final do curso estará apto a desenvolver análises e testes de vulnerabilidade, visando tanto a proteção de seus ativos quanto a realização de análises em empresas externas, sendo este um segmento de grande rentabilidade em segurança da informação.

Ethical Hacking


Público Alvo

Gestores, consultores e técnicos nas áreas de Segurança e Tecnologia da Informação, Auditoria, Sistemas e Compliance.
Profissionais em geral com interesse em aprofundar conhecimentos em segurança da informação.

Estrutura do Curso

ETH Introdução e conceitos 
    ETH Hacking na ficção e na vida real.
     ETH Psicologia Hacker.
     ETH Elementos da Segurança.
     ETH Os 10 Mandamentos do Ethical Hacker.
     ETH Pesquisa de Vulnerabilidades.
     ETH Limitações e Escopo dos Testes (Prazos e profundidade).
     ETH NDA (Non-Disclosure Agreement).
ETH Reconhecimento e Coleta de Informações  
  ETH Coleta de Inteligência (Análise Passiva)
       ETH WHOIS.
       ETH Páginas antigas.
       ETH Ferramentas de Busca.
       ETH Google Hacking.
       ETH Engenharia Social.
  ETH Footprinting (Análise Ativa)
       ETH Relevância das Informações.
      ETH DNS.
      ETH Identificando rotas e conectividade.
      ETH E-mails.
      ETH Tipos de Varredura.
      ETH Verificação de sistemas vivos.
      ETH Verificação de portas abertas.
      ETH Identificação de serviços. 
      ETH Coleta de banners/ Fingerprinting.
      ETH Scanner de vulnerabilidade.
      ETH Desenhar diagrama da rede alvo.
      ETH Desenhar árvore de ataque.
      ETH Preparar estrutura de proxy.
ETH Enumeração 
     ETH Tipos de Enumeração.
      ETH Técnicas de Enumeração
          ETH Extração de nomes de usuários usando enumeração do Windows (LDAP, NETBios).
          ETH Extração de nomes de usuários usando SNMP.
          ETH Extração de nomes de usuários usando IDs de e-mail.
          ETH Extração de informação usando senhas padrão.
          ETH  Enumeração via Web (Plugins e add-ons)
ETH Testes em Bancos de Dados, Servidores e Aplicações Web
ETH Banco de Dados
    ETH Avaliação do Contexto de um BD.
     ETH Testando bases de dados Oracle.
     ETH Testando bases de dados MSSQL.
     ETH Vulnerabilidades em Bases de Dados.
ETH Servidores Web
     ETH Defacement.
     ETH Ferramentas para coleta de inteligência em Web Servers.
     ETH Mapeamento de Diretórios (Spidering).
     ETH Segurança em Servidores Web. Aplicações Web.
ETH Aplicações Web
      ETH Aplicações client-side e server-side.
     ETH Vulnerabilidades de aplicações Web.
     ETH Manipulando Requisições (Fuzzing).
     ETH Ferramentas de testes de aplicações.

 ETH Testes em Dispositivos de Rede e Redes Wireless

    ETH Wireless
        ETH Redes Wireless vs. Redes cabeadas - Considerações dos testes.
         ETH Conceitos de redes wireless.
         ETH Vulnerabilidades em redes Wireless.
         ETH Avaliação de segurança em redes wireless.
         ETH Vulnerabilidades humanas no gerenciamento de redes wireless
         ETH Coleta de Inteligência em Redes Wireless.

         ETH Métodos de Defesa em Redes Wireless.
         ETH 10 erros comuns em Análises de Segurança Wireless.
    ETH Dispositivos de Rede
       ETH Fluxo de teste em Dispositivos de Rede.
        ETH Teste Interno vs. Externo.
        ETH Dificuldades encontradas ao testar Dispositivos de Redes.
        ETH   Reconhecendo Dispositivos de Rede.
        ETH Vulnerabilidades em dispositivos de rede.
ETH Linguagens de Programação  
    ETH A importância da programação durante um pentest.
    ETH Linguagens de Programação utilizadas em um pentest.
ETH Invasão de Sistemas   
     ETH Quebrando senhas.
    ETH Escalação de Privilégios 
        ETH Ataques de Negação de Serviço (DoS).
          ETH Trojans.
          ETH Backdoors.
          ETH Rootkits.
          ETH Keyloggers.
          ETH Spyware.

    ETH Evasão 
        ETH Escondendo arquivos.
         ETH Apagando registros de eventos.
ETH Certificações   
     ETH GPEN - GIAC Certified Penetration Tester.
     ETH OSCP - Offensive Security Certified Professional.
     ETH CEH - Certified Ethical Hacker.
     ETH ECSA - EC-Council Certified Security Analyst.
     ETH CEPT - Certified Expert Penetration Tester.
     ETH CPTE - Certified Penetration Testing Expert.
     ETH CPTS - Certified Penetration Testing Specialist.
     ETH OSCP - Offensive Security Certified Professional.    
ETH Metodologias   
     ETH OSSTMM (Open Source Security Testing Methodology Manual).
     ETH ISSAF (Information Systems Security Assessment Framework)..
     ETH PTES (Penetration Testing Execution Standard).
ETH Relatório de Análise de Vulnerabilidade/Penetration Test   
     ETH Estudo de Caso.
     ETH Confecção e Apresentação do Relatório de Vulnerabilidade.
 
 

Instrutor - Prof Msc. Marcelo Lau 

lau
  • Diretor Executivo na Data Security.
  • Atuou por mais de 12 anos em instituições financeiras em áreas de segurança da informação e prevenção a fraude.
  • Engenheiro pela EEM, pós-graduado em administração pela FGV, mestre em ciência forense pela POLI/USP e pós-graduado em comunicação e arte pelo SENAC-SP.
  • Professor nas pós-graduações da Universidade Presbiteriana Mackenzie e FIAP. Foi coordenador e professor mas pós-graduações em Segurança da Informação  e Gerenciamento de Projetos no SENAC/SP.

Próximo Curso - ETH

Seg Jun 18, 2012 @09:00 - 06:00
Ethical Hacking - São Paulo

Avaliação do Curso - ETH

Avaliação Média: 9,92

Avaliação ETH

Saiba mais acessando o gráfico!

Inscreva-se Agora!

Inscrição

Carga Horária

Carga Horária40 Horas

CalendárioSegunda-Sexta (9h-18h)

Local de realização

São Paulo São Paulo/SP

Rio de Janeiro Rio de Janeiro/RJ

Brasília Brasília/DF

Em sua Empresa! In-company

Investimento

InvestimentoR$ 3100,00

• Em até 15 dias antes do início do curso:  R$ 2.790,00

• Ex-alunos: R$ 2.480,00.

Profissionais Certificados Data Security (DSO,DSFE,DSEH,DSLA): R$ 1.860,00.

Formas de Pagamento

Depósito Identificado
Nota de Empenho
Boleto de Bancário

Slideshare ETH

Maiores Informações

Maiores Informações




Treinamentos Ethical Hacking


Data Security nas Redes Sociais

TwitterSlideshareYoutubeLinkedin