Nền tảng CEH Certified Ethical Hacker

Khóa học CEH có cấu trúc về giai đoạn, trinh sát, quét, khai thác, tấn công web và kiểm soát, kèm câu hỏi.

Cấp độ: Certified Ethical Hacker (CEH) Độ khó: intermediate 5 bài học 60 phút
Tiến độ khóa học 0 / 5
Quay lại khóa học

Bạn sẽ học được

  • Giải thích giai đoạn và ủy quyền.
  • Mô tả trinh sát và kỹ thuật xã hội.
  • Dùng quét và liệt kê.
  • Hiểu khai thác và tấn công web.
  • Áp dụng kiểm soát và công cụ.

Trước khi bắt đầu

  • Kiến thức IT và mạng cơ bản hữu ích.
  • Nên quen Linux và Windows.
  • Không cần kinh nghiệm tấn công thực tế.

Bài học 1 Nền tảng và Các giai đoạn Ethical Hacking

Bài thi CEH kiểm tra kiểm thử bảo mật được ủy quyền và có cấu trúc. Dùng các giai đoạn: trinh sát, quét, khai thác, sau khai thác, báo cáo. Red team tấn công, blue team phòng thủ. Luôn có văn bản ủy quyền và tuân thủ phạm vi.

Ví dụ

Ví dụ: người kiểm thử xem xét quy tắc tham gia rồi quét đúng dải mạng được duyệt.

Bài học 2 Trinh sát và Kỹ thuật xã hội

Trinh sát thu thập thông tin. OSINT dùng nguồn công khai, WHOIS hiển thị đăng ký, DNS tìm subdomain. Kỹ thuật xã hội lừa người bằng phishing và pretexting. Giảm phơi bày và đào tạo người dùng.

Ví dụ

Ví dụ: người kiểm thử tìm subdomain và danh sách nhân viên rồi đưa vào báo cáo.

Bài học 3 Quét và Liệt kê

Quét tạo bản đồ host và dịch vụ. Nmap xác định cổng, banner lộ phiên bản, fingerprint nhận diện hệ điều hành. Quét lỗ hổng tìm điểm yếu đã biết. Hiểu false positive và bảo vệ production.

Ví dụ

Ví dụ: dùng Nmap rồi xác minh từng cổng bằng cách đọc banner.

Bài học 4 Khai thác và Tấn công Web

Khai thác dùng lỗ hổng để truy cập. Metasploit gửi payload, reverse shell kết nối lại. Tấn công web: SQLi, XSS, CSRF, IDOR, directory traversal. Xác thực đầu vào và cấu hình đúng.

Ví dụ

Ví dụ: người kiểm thử dùng reverse shell, leo thang đặc quyền và ghi lại các bước.

Bài học 5 Kiểm soát, Công cụ và Phòng thủ

Phòng thủ dùng nhiều lớp: mã hóa, hash, WPA2, vá lỗi, nhận thức. Honeypot lộ kẻ tấn công. Nmap, Metasploit, Wireshark, Burp Suite là công cụ chính. Phòng thủ theo chiều sâu tránh lỗi đơn điểm.

Ví dụ

Ví dụ: công ty vá lỗ hổng, dùng WPA2 và triển khai honeypot.