In-house, intenzivní pětidenní kurz Certified Ethical Hacker (CEH v13) od EC-Council, nejprestižnějšího programu ethical hackingu, který využívá i FBI — a jediného, který učí využívat AI speciálně pro etické hackery. Kurz je z 10 % teorie a z 90 % praxe: vyzkoušíte si hacking systémů, serverů, aplikací i sítí, tvorbu malware, SQL Injection, sociální inženýrství a další techniky ve vlastní virtuální hackerské laboratoři.
Pro koho je workshop určen
❏ CIO
❏ Red Team, Cyber Rangers
❏ Forensic Analyst, SOC, IT & Network experts
❏ Cyberspace Network Defense (CND), Penetration Tester, Vulnerability Analyst
❏ Software teams, IT & Systems Administrator, Risk, Architects, Application & System Engineer
❏ Vládní, vojenské a obranné složky v oblasti kybernetické ochrany
Proč in-house a na míru
Otevřený kurz pracuje s fiktivní kybernetickou firmou ve virtuální laboratoři. V in-house realizaci lze diskusi o obraně proti jednotlivým technikám útoku nasměrovat na skutečnou IT infrastrukturu a bezpečnostní politiky vaší organizace, takže si tým rovnou promyslí, jak by se konkrétní zranitelnosti projevily a jak by je řešili ve vlastním prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Za pouhých 5 dní se naučit profesionální hacking
❏ Osvojit si 20 nejdůležitějších bezpečnostních oblastí
❏ Získat mezinárodně uznávanou certifikaci C|EH (Certified Ethical Hacker)
❏ Osvojit si hackerské postupy a techniky, od základních po nejmodernější
❏ Naučit se posilovat bezpečnost s nástroji, které se využívají pro kybernetické zločiny
❏ Zvládnout OSINT Framework jako klíčovou část získávání informací v moderním penetračním testování
Praktické výstupy
❏ Schopnost aplikovat stejné útoky a škodlivé kódy, jaké používají "black hat" hackeři — psaní škodlivého kódu, reverzní inženýrství, skenování, testování a hackování zabezpečených systémů a aplikací
❏ Praktické techniky síťové analýzy paketů a pokročilé techniky penetračních testů, včetně sniffingu, phishingu a dalších aktuálních taktik
❏ Certifikace CEH v13, která se kvalifikuje jako kritérium pro roli ISMS Auditora dle ISO 27001 i pro roli Architekta kybernetické bezpečnosti dle vyhlášky 82/2018 (zákon o kybernetické bezpečnosti, NÚKIB)
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Den 1 · 09:00–10:30 — Modul 01 | Intro to Ethical Hacking. |
| Den 1 · 10:45–12:15 — Modul 02 | Footprinting and Reconnaissance. |
| Den 1 · 13:15–14:45 — Modul 03 | Scanning Networks. |
| Den 1 · 15:00–17:00 — Modul 04 | Enumeration. |
| Den 2 · 09:00–10:30 — Modul 05 | Vulnerability Analysis. |
| Den 2 · 10:45–12:15 — Modul 06 | System Hacking. |
| Den 2 · 13:15–14:45 — Modul 07 | Malware Threats. |
| Den 2 · 15:00–17:00 — Modul 08 | Sniffing. |
| Den 3 · 09:00–10:30 — Modul 09 | Social Engineering. |
| Den 3 · 10:45–12:15 — Modul 10 | Denial-of-Service. |
| Den 3 · 13:15–14:45 — Modul 11 | Session Hijacking. |
| Den 3 · 15:00–17:00 — Modul 12 | Evading IDS, Firewalls, and Honeypots. |
| Den 4 · 09:00–10:30 — Modul 13 | Hacking Web Servers. |
| Den 4 · 10:45–12:15 — Modul 14 | Hacking Web Applications. |
| Den 4 · 13:15–14:45 — Modul 15 | SQL Injection. |
| Den 4 · 15:00–17:00 — Modul 16 | Hacking Wireless Networks. |
| Den 5 · 09:00–10:30 — Modul 17 | Hacking Mobile Platforms. |
| Den 5 · 10:45–12:15 — Modul 18 | IoT and OT Hacking. |
| Den 5 · 13:15–14:45 — Modul 19 | Cloud Computing. |
| Den 5 · 15:00–17:00 — Modul 20 | Cryptography. |
Doporučené předpoklady
❏ Znalost anglického jazyka
Detaily workshopu
❏ Formát: 5denní, in-house, prezenčně nebo virtuálně
❏ Délka bloku: 90 minut; celkem 40 vyučovacích hodin
❏ Občerstvení: ano
❏ Zkouška: ano — po ukončení kurzu prezenčně nebo online (za příplatek), termín dle dohody
❏ Výuka probíhá ve virtuálním prostředí (vlastní notebook, nebo zajistíme na vyžádání) s vlastní "Hacking Lab" laboratoří pro každého studenta — 140 laboratoří vytvořených security specialisty a 2200 běžných nástrojů, které využívají hackeři k útokům
❏ Součástí jsou EC-Council GCHQ akreditované školicí materiály, 1685 ilustrovaných pokynů, oficiální cvičné testy a nejnovější verze hackerské příručky CEH v13; papírová verze materiálů je možná za příplatek 100 € + DPH včetně poštovného
❏ Formát zkoušky: 4 hodiny, 125 otázek, angličtina, výběr správné odpovědi; zkouška je akreditovaná americkým institutem pro národní standardy (ANSI)
❏ Certifikace CEH v13 se kvalifikuje jako kritérium pro roli ISMS Auditora dle ISO/IEC 27001 u certifikačního orgánu TAYLLORCOX, i pro roli Architekta kybernetické bezpečnosti dle vyhlášky 82/2018 (zákon č. 181/2014 Sb. o kybernetické bezpečnosti, NÚKIB)
❏ CEH v13 je novou verzí aktualizovanou o umělou inteligenci, bezpečnostní techniky a nové zranitelnosti — jediný program, který učí využívat AI speciálně pro etické hackery
❏ Diskusi o obraně proti jednotlivým technikám útoku lze nasměrovat na skutečnou infrastrukturu vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Jaká certifikace se získává?
Certified Ethical Hacker (CEH v13), akreditovaná EC-Council a americkým institutem pro národní standardy (ANSI).
2. Jaký je formát certifikační zkoušky?
4 hodiny, 125 otázek, v angličtině, formát výběru správné odpovědi; zkouška probíhá poslední den kurzu prezenčně nebo online za příplatek.
3. Pro koho je kurz určen?
Pro CIO, Red Team, Cyber Rangers, forenzní analytiky, SOC/IT/síťové experty, penetration testery, vulnerability analytiky, systémové administrátory a architekty, i pro vládní, vojenské a obranné složky.
4. Jaké zkušenosti účastníci potřebují?
Znalost anglického jazyka; kurz jinak nevyžaduje formální předpoklady.
5. Je to spíš teoretické, nebo praktické?
Z 10 % teorie a z 90 % praxe — každý účastník má vlastní virtuální "Hacking Lab" se 140 laboratořemi a 2200 běžnými hackerskými nástroji.
6. Co je nového ve verzi CEH v13?
Jde o první program, který učí využívat umělou inteligenci speciálně pro etické hackery, spolu s aktualizovanými bezpečnostními technikami a novými zranitelnostmi.
7. Jaká témata jsou zahrnuta?
20 modulů pokrývajících mimo jiné footprinting, skenování sítí, systémový hacking, malware, sociální inženýrství, DoS/DDoS útoky, SQL injection, hacking webových aplikací, bezdrátových sítí, mobilních platforem, IoT/OT, cloudu a kryptografie.
8. Kam certifikace CEH dále vede?
Kvalifikuje se jako kritérium pro roli ISMS Auditora dle ISO 27001, i pro roli Architekta kybernetické bezpečnosti dle vyhlášky 82/2018 (zákon o kybernetické bezpečnosti, NÚKIB).
9. Potřebuji vlastní notebook?
Výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem; pokud notebook nemáte, TAYLLORCOX ho na vyžádání zajistí.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Papírová verze materiálů je možná za příplatek 100 € + DPH. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/ec-council-certified-ethical-hacker