พื้นฐาน CEH Certified Ethical Hacker

หลักสูตร CEH ที่มีโครงสร้างครอบคลุมระยะ การสำรวจ การสแกน การโจมตี Web และการควบคุม พร้อมคำถาม

ระดับ: Certified Ethical Hacker (CEH) ความยาก: intermediate 5 บทเรียน 60 นาที
ความคืบหน้าของคอร์ส 0 / 5
กลับไปคอร์ส

สิ่งที่คุณจะได้เรียนรู้

  • อธิบายระยะและการอนุญาต
  • อธิบายการสำรวจและวิศวกรรมสังคม
  • ใช้การสแกนและการแจกแจง
  • เข้าใจการโจมตีและการโจมตี Web
  • ใช้การควบคุมและเครื่องมือ

ก่อนเริ่มเรียน

  • ความรู้ IT และเครือข่ายพื้นฐานช่วยได้
  • แนะนำให้รู้จัก Linux และ Windows
  • ไม่จำเป็นต้องมีประสบการณ์โจมตีจริง

บทเรียน 1 พื้นฐานและระยะของการแฮ็กอย่างมีจริยธรรม

ข้อสอบ CEH ทดสอบการทดสอบความปลอดภัยที่ได้รับอนุญาตและมีโครงสร้าง ใช้ระยะ: สำรวจ สแกน โจมตี หลังการโจมตี และรายงาน Red Team โจมตี Blue Team ป้องกัน ต้องได้รับอนุญาตเป็นลายลักษณ์อักษรและปฏิบัติตามขอบเขต

ตัวอย่าง

ตัวอย่าง: ผู้ทดสอบทบทวนกฎการปฏิบัติแล้วสแกนเฉพาะซับเน็ตที่ได้รับอนุมัติ

บทเรียน 2 การสำรวจและวิศวกรรมสังคม

การสำรวจรวบรวมข้อมูล OSINT ใช้แหล่งสาธารณะ WHOIS แสดงทะเบียน DNS ค้นหาซับโดเมน วิศวกรรมสังคมหลอกคนด้วย Phishing และ Pretexting ลดการเปิดเผยและฝึกผู้ใช้

ตัวอย่าง

ตัวอย่าง: ผู้ทดสอบพบซับโดเมนและรายชื่อพนักงานแล้วบันทึกลงรายงาน

บทเรียน 3 การสแกนและการแจกแจง

การสแกนสร้างแผนที่โฮสต์และบริการ Nmap ระบุพอร์ต Banner เผยเวอร์ชัน Fingerprint ระบุระบบปฏิบัติการ การสแกนช่องโหว่ค้นหาจุดอ่อนที่รู้จัก เข้าใจผลลวงและปกป้องระบบผลิต

ตัวอย่าง

ตัวอย่าง: ใช้ Nmap แล้วตรวจสอบแต่ละพอร์ตด้วยการอ่าน Banner

บทเรียน 4 การโจมตีและการโจมตี Web

การโจมตีใช้ช่องโหว่เพื่อเข้าถึง Metasploit ส่ง Payload Reverse Shell เชื่อมกลับ การโจมตี Web: SQLi XSS CSRF IDOR Directory Traversal ตรวจสอบอินพุตและตั้งค่าอย่างถูกต้อง

ตัวอย่าง

ตัวอย่าง: ผู้ทดสอบใช้ Reverse Shell ยกระดับสิทธิ์และบันทึกขั้นตอน

บทเรียน 5 การควบคุม เครื่องมือ และการป้องกัน

การป้องกันใช้ชั้น: การเข้ารหัส Hash WPA2 Patch ความตระหนัก Honeypot เผยผู้โจมตี Nmap Metasploit Wireshark Burp Suite เป็นเครื่องมือสำคัญ การป้องกันเชิงลึกป้องกันความล้มเหลวจุดเดียว

ตัวอย่าง

ตัวอย่าง: องค์กรติดตั้ง Patch ใช้ WPA2 และติดตั้ง Honeypot