Asas CEH Certified Ethical Hacker

Kursus CEH berstruktur tentang fasa, risikan, pengimbasan, eksploitasi, web dan kawalan, dengan soalan.

Tahap: Certified Ethical Hacker (CEH) Kesukaran: intermediate 5 pelajaran 60 min
Kemajuan kursus 0 / 5
Kembali ke kursus

Apa yang akan anda pelajari

  • Menerangkan fasa dan kebenaran.
  • Menerangkan risikan dan kejuruteraan sosial.
  • Guna pengimbasan dan penghitungan.
  • Faham eksploitasi dan serangan web.
  • Guna kawalan dan alat.

Sebelum bermula

  • Pengetahuan IT dan rangkaian asas membantu.
  • Disyorkan biasa dengan Linux dan Windows.
  • Tidak perlu pengalaman serangan sebenar.

Pelajaran 1 Asas dan Fasa Penggodaman Beretika

Peperiksaan CEH menguji ujian keselamatan yang sah dan berstruktur. Guna fasa: risikan, pengimbasan, eksploitasi, selepas eksploitasi, laporan. Red team menyerang, blue team bertahan. Sentiasa dapatkan kebenaran bertulis dan patuhi skop.

Contoh

Contoh: penguji semak peraturan penglibatan kemudian imbas hanya subnet yang diluluskan.

Pelajaran 2 Risikan dan Kejuruteraan Sosial

Risikan kumpul maklumat. OSINT guna sumber awam, WHOIS papar pendaftaran, DNS cari subdomain. Kejuruteraan sosial tipu orang dengan phishing dan pretexting. Kurangkan pendedahan dan latih pengguna.

Contoh

Contoh: penguji jumpa subdomain dan senarai pekerja kemudian masukkan dalam laporan.

Pelajaran 3 Pengimbasan dan Penghitungan

Pengimbasan petakan hos dan perkhidmatan. Nmap kenal pasti port, banner dedah versi, cap jari OS kenal pasti sistem. Imbasan kerentanan cari kelemahan diketahui. Fahami positif palsu dan lindungi pengeluaran.

Contoh

Contoh: guna Nmap kemudian sahkan setiap port dengan membaca banner.

Pelajaran 4 Eksploitasi dan Serangan Web

Eksploitasi guna kerentanan untuk akses. Metasploit hantar payload, reverse shell sambung semula. Serangan web: SQLi, XSS, CSRF, IDOR, directory traversal. Sahkan input dan konfigurasi dengan betul.

Contoh

Contoh: penguji guna reverse shell, tingkatkan keistimewaan dan laporkan langkahnya.

Pelajaran 5 Kawalan, Alat dan Pertahanan

Pertahanan guna lapisan: penyulitan, hash, WPA2, tampung, kesedaran. Honeypot dedah penyerang. Nmap, Metasploit, Wireshark, Burp Suite alat utama. Pertahanan mendalam cegah kegagalan tunggal.

Contoh

Contoh: syarikat tampung kerentanan, guna WPA2 dan sebarkan honeypot.