พื้นฐาน CEH Certified Ethical Hacker
หลักสูตร CEH ที่มีโครงสร้างครอบคลุมระยะ การสำรวจ การสแกน การโจมตี Web และการควบคุม พร้อมคำถาม
ความคืบหน้าของคอร์ส
0 / 5
กลับไปคอร์ส
สิ่งที่คุณจะได้เรียนรู้
- อธิบายระยะและการอนุญาต
- อธิบายการสำรวจและวิศวกรรมสังคม
- ใช้การสแกนและการแจกแจง
- เข้าใจการโจมตีและการโจมตี Web
- ใช้การควบคุมและเครื่องมือ
ก่อนเริ่มเรียน
- ความรู้ IT และเครือข่ายพื้นฐานช่วยได้
- แนะนำให้รู้จัก Linux และ Windows
- ไม่จำเป็นต้องมีประสบการณ์โจมตีจริง
บทเรียน 1 พื้นฐานและระยะของการแฮ็กอย่างมีจริยธรรม
ข้อสอบ CEH ทดสอบการทดสอบความปลอดภัยที่ได้รับอนุญาตและมีโครงสร้าง ใช้ระยะ: สำรวจ สแกน โจมตี หลังการโจมตี และรายงาน Red Team โจมตี Blue Team ป้องกัน ต้องได้รับอนุญาตเป็นลายลักษณ์อักษรและปฏิบัติตามขอบเขต
ตัวอย่าง
ตัวอย่าง: ผู้ทดสอบทบทวนกฎการปฏิบัติแล้วสแกนเฉพาะซับเน็ตที่ได้รับอนุมัติบทเรียน 2 การสำรวจและวิศวกรรมสังคม
การสำรวจรวบรวมข้อมูล OSINT ใช้แหล่งสาธารณะ WHOIS แสดงทะเบียน DNS ค้นหาซับโดเมน วิศวกรรมสังคมหลอกคนด้วย Phishing และ Pretexting ลดการเปิดเผยและฝึกผู้ใช้
ตัวอย่าง
ตัวอย่าง: ผู้ทดสอบพบซับโดเมนและรายชื่อพนักงานแล้วบันทึกลงรายงานบทเรียน 3 การสแกนและการแจกแจง
การสแกนสร้างแผนที่โฮสต์และบริการ Nmap ระบุพอร์ต Banner เผยเวอร์ชัน Fingerprint ระบุระบบปฏิบัติการ การสแกนช่องโหว่ค้นหาจุดอ่อนที่รู้จัก เข้าใจผลลวงและปกป้องระบบผลิต
ตัวอย่าง
ตัวอย่าง: ใช้ Nmap แล้วตรวจสอบแต่ละพอร์ตด้วยการอ่าน Bannerบทเรียน 4 การโจมตีและการโจมตี Web
การโจมตีใช้ช่องโหว่เพื่อเข้าถึง Metasploit ส่ง Payload Reverse Shell เชื่อมกลับ การโจมตี Web: SQLi XSS CSRF IDOR Directory Traversal ตรวจสอบอินพุตและตั้งค่าอย่างถูกต้อง
ตัวอย่าง
ตัวอย่าง: ผู้ทดสอบใช้ Reverse Shell ยกระดับสิทธิ์และบันทึกขั้นตอนบทเรียน 5 การควบคุม เครื่องมือ และการป้องกัน
การป้องกันใช้ชั้น: การเข้ารหัส Hash WPA2 Patch ความตระหนัก Honeypot เผยผู้โจมตี Nmap Metasploit Wireshark Burp Suite เป็นเครื่องมือสำคัญ การป้องกันเชิงลึกป้องกันความล้มเหลวจุดเดียว