SANS Institute, James Shewmaker, Stephen Sims | SEC660: Advanced Penetration Testing, Exploit Writing, and Ethical Hacking (2020) WEB-DL [En / En Sub]
Автор: James Shewmaker, Stephen Sims
Производство: SANS InstituteЖанр: Администрирование, сетевая безопасность
Описание:SEC660: Advanced Penetration Testing, Exploit Writing, and Ethical Hacking разработан как логическая точка развития для тех, кто прошел SANS SEC560: Network Penetration Testing and Ethical Hacking, или для тех, кто уже имеет опыт тестирования на проникновение. Студенты, обладающие необходимыми знаниями для прохождения этого курса, пройдут через десятки реальных атак, используемых самыми опытными тестерами на проникновение. Обсуждается методология данной атаки, а затем выполняются упражнения в практической лаборатории для закрепления передовых концепций и облегчения немедленного применения методов на рабочем месте. Каждый день курса включает двухчасовый вечерний учебный лагерь, чтобы довести до дома дополнительное овладение обсуждаемыми методами. Примеры рассмотренных тем включают использование Python в качестве оружия для тестеров на проникновение, атаки на управление доступом к сети (NAC) и манипуляции с виртуальной локальной сетью (VLAN), эксплуатацию сетевых устройств, выход из ограниченных сред Linux и Windows, IPv6, повышение привилегий Linux и использование уязвимостей. - написание, тестирование криптографических реализаций, фаззинг, поражение современных элементов управления ОС, таких как рандомизация разметки адресного пространства (ASLR) и предотвращение выполнения данных (DEP), ориентированное на возврат программирование (ROP), запись эксплойтов Windows и многое другое!
Злоумышленники становятся умнее, а их атаки - более сложными. Чтобы не отставать от новейших методов атаки, вам нужно сильное желание учиться, поддержка других и возможность практиковаться и накапливать опыт. Этот курс предоставляет слушателям глубокие знания о наиболее известных и мощных векторах атак и предоставляет среду для выполнения этих атак в многочисленных практических сценариях. Курс выходит далеко за рамки простого сканирования на предмет низко висящих плодов и показывает тестерам на проникновение, как моделировать способности продвинутого злоумышленника находить существенные недостатки в целевой среде и демонстрировать бизнес-риски, связанные с этими недостатками.
SEC660 начинается с представления передовых концепций проникновения и предоставления обзора, чтобы подготовить студентов к тому, что их ждет впереди. В первый день основное внимание уделяется сетевым атакам, особенно тем областям, которые часто не затрагиваются тестировщиками. Темы включают доступ, манипулирование и использование сети. Атаки выполняются против NAC, VLAN, OSPF, 802.1X, CDP, IPv6, SSL, ARP и других. День второй начинается с технического модуля по тестированию на проникновение для различных криптографических реализаций, затем переходит к атакам с загрузкой по сети, выходу из ограниченных сред Linux, таких как chroot, и выходу из ограниченных сред рабочего стола Windows. Третий день - это введение в Python для тестирования на проникновение, Scapy для создания пакетов, тестирование безопасности продукта, фаззинг сети и приложений и методы покрытия кода. Четвертый и пятый дни посвящены эксплуатации программ в операционных системах Linux и Windows. Вы научитесь определять привилегированные программы, перенаправлять выполнение кода, проводить обратное проектирование программ для обнаружения уязвимого кода, получать выполнение кода для доступа к административной оболочке и преодолевать современные элементы управления операционной системы, такие как ASLR, канарейки и DEP, с помощью ROP и других методов. . Рассмотрены локальные и удаленные эксплойты, а также методы эксплуатации на стороне клиента. Последний день курса посвящен многочисленным задачам по тестированию на проникновение, которые требуют от студентов решения сложных задач и сбора флагов.
Среди самых больших преимуществ SEC660 - практическое руководство на уровне экспертов, предоставляемое в лабораториях, и дополнительное время, выделяемое каждый вечер для закрепления дневного материала и овладения упражнениями.
Продолжительность: 44:15:28
Качество видео: WEB-DL
Язык озвучки: Английский
Скриншоты:
Время раздачи: с 09.00 до 22.00 [GMT+2] (до появления первых 3-5 скачавших)