Asas CEH Certified Ethical Hacker
Kursus CEH berstruktur tentang fasa, risikan, pengimbasan, eksploitasi, web dan kawalan, dengan soalan.
Kemajuan kursus
0 / 5
Kembali ke kursus
Apa yang akan anda pelajari
- Menerangkan fasa dan kebenaran.
- Menerangkan risikan dan kejuruteraan sosial.
- Guna pengimbasan dan penghitungan.
- Faham eksploitasi dan serangan web.
- Guna kawalan dan alat.
Sebelum bermula
- Pengetahuan IT dan rangkaian asas membantu.
- Disyorkan biasa dengan Linux dan Windows.
- Tidak perlu pengalaman serangan sebenar.
Pelajaran 1 Asas dan Fasa Penggodaman Beretika
Peperiksaan CEH menguji ujian keselamatan yang sah dan berstruktur. Guna fasa: risikan, pengimbasan, eksploitasi, selepas eksploitasi, laporan. Red team menyerang, blue team bertahan. Sentiasa dapatkan kebenaran bertulis dan patuhi skop.
Contoh
Contoh: penguji semak peraturan penglibatan kemudian imbas hanya subnet yang diluluskan.Pelajaran 2 Risikan dan Kejuruteraan Sosial
Risikan kumpul maklumat. OSINT guna sumber awam, WHOIS papar pendaftaran, DNS cari subdomain. Kejuruteraan sosial tipu orang dengan phishing dan pretexting. Kurangkan pendedahan dan latih pengguna.
Contoh
Contoh: penguji jumpa subdomain dan senarai pekerja kemudian masukkan dalam laporan.Pelajaran 3 Pengimbasan dan Penghitungan
Pengimbasan petakan hos dan perkhidmatan. Nmap kenal pasti port, banner dedah versi, cap jari OS kenal pasti sistem. Imbasan kerentanan cari kelemahan diketahui. Fahami positif palsu dan lindungi pengeluaran.
Contoh
Contoh: guna Nmap kemudian sahkan setiap port dengan membaca banner.Pelajaran 4 Eksploitasi dan Serangan Web
Eksploitasi guna kerentanan untuk akses. Metasploit hantar payload, reverse shell sambung semula. Serangan web: SQLi, XSS, CSRF, IDOR, directory traversal. Sahkan input dan konfigurasi dengan betul.
Contoh
Contoh: penguji guna reverse shell, tingkatkan keistimewaan dan laporkan langkahnya.Pelajaran 5 Kawalan, Alat dan Pertahanan
Pertahanan guna lapisan: penyulitan, hash, WPA2, tampung, kesedaran. Honeypot dedah penyerang. Nmap, Metasploit, Wireshark, Burp Suite alat utama. Pertahanan mendalam cegah kegagalan tunggal.