Sobre o Curso
Você fez tudo o que pôde para garantir logicamente seus sistemas, juntamente com a camada de educação do usuário e segurança física. No entanto, a única maneira de saber se as suas defesas serão efetivas é testá-las. O Curso PenTest aborda uma das habilidades mais importantes de qualquer profissional de segurança de TI: testes de invasão.
O PenTest são testes de invasão que usam as mesmas ferramentas e técnicas de um hacker de black hat para identificarem vulnerabilidades. O Curso aborda como o PenTest monitora as ameaças do lado de fora, bem como o interior e por que todas as organizações devem incluir esses testes como parte de um plano de segurança geral.
No Curso PenTest se define os vários tipos de testes de “pen”, como black, grey, e white box; Anunciado contra não anunciado; E testes automatizados versus manualmente – e as técnicas e planos que um pen tester deve usar para testar tudo, desde Wi-Fi até VoIP.
- Avaliação da ameaça:
- Ferramentas de avaliação de segurança;
- Procurando ameaças e vulnerabilidades;
- Avaliar ameaças;
- Técnicas de avaliação de ameaças;
- PenTest;
- Escaneamento avançado de vulnerabilidades.
- Monitoramento de Log:
- Monitorar arquivos de log;
- Informação de segurança e gerenciamento de eventos.
- Testes de software:
- Revisão de código;
- Testes de código;
- Teste de Fuzz;
- Teste de interface;
- Teste de caso de mau uso;
- Análise de cobertura de teste.
- Recuperação de desastres:
- Visão geral da recuperação de desastres;
- Backups;
- Validando backups;
- Sites de recuperação de desastres;
- Testando planos BC / DR.
- Avaliação de processos de segurança:
- Coletar dados do processo de segurança;
- Revisão de gerenciamento;
- Métricas de segurança;
- Auditorias e avaliações;
- Gerenciamento de controle.
- Teste Organizacional PenTest:
- Auditar mecanismos de segurança;
- Localizando vulnerabilidades de segurança;
- Compreensão do PenTest;
- Identificando os vetores de ataque.
- Tipos de PenTest:
- Testes Black, gray, e white-box;
- Verificando de fora para dentro;
- Olhando para dentro da organização;
- Testando outros métodos.
- Técnicas Pen Testing:
- Seguindo um plano estruturado;
- Planejando o pen test;
- Atacando o sistema
- Entregando os resultados.
- Habilidades básicas de TI
- Conhecimento básico de Linux e Windows
- Conhecimento básico de redes