Nền tảng CEH Certified Ethical Hacker
Khóa học CEH có cấu trúc về giai đoạn, trinh sát, quét, khai thác, tấn công web và kiểm soát, kèm câu hỏi.
Tiến độ khóa học
0 / 5
Quay lại khóa học
Bạn sẽ học được
- Giải thích giai đoạn và ủy quyền.
- Mô tả trinh sát và kỹ thuật xã hội.
- Dùng quét và liệt kê.
- Hiểu khai thác và tấn công web.
- Áp dụng kiểm soát và công cụ.
Trước khi bắt đầu
- Kiến thức IT và mạng cơ bản hữu ích.
- Nên quen Linux và Windows.
- Không cần kinh nghiệm tấn công thực tế.
Bài học 1 Nền tảng và Các giai đoạn Ethical Hacking
Bài thi CEH kiểm tra kiểm thử bảo mật được ủy quyền và có cấu trúc. Dùng các giai đoạn: trinh sát, quét, khai thác, sau khai thác, báo cáo. Red team tấn công, blue team phòng thủ. Luôn có văn bản ủy quyền và tuân thủ phạm vi.
Ví dụ
Ví dụ: người kiểm thử xem xét quy tắc tham gia rồi quét đúng dải mạng được duyệt.Bài học 2 Trinh sát và Kỹ thuật xã hội
Trinh sát thu thập thông tin. OSINT dùng nguồn công khai, WHOIS hiển thị đăng ký, DNS tìm subdomain. Kỹ thuật xã hội lừa người bằng phishing và pretexting. Giảm phơi bày và đào tạo người dùng.
Ví dụ
Ví dụ: người kiểm thử tìm subdomain và danh sách nhân viên rồi đưa vào báo cáo.Bài học 3 Quét và Liệt kê
Quét tạo bản đồ host và dịch vụ. Nmap xác định cổng, banner lộ phiên bản, fingerprint nhận diện hệ điều hành. Quét lỗ hổng tìm điểm yếu đã biết. Hiểu false positive và bảo vệ production.
Ví dụ
Ví dụ: dùng Nmap rồi xác minh từng cổng bằng cách đọc banner.Bài học 4 Khai thác và Tấn công Web
Khai thác dùng lỗ hổng để truy cập. Metasploit gửi payload, reverse shell kết nối lại. Tấn công web: SQLi, XSS, CSRF, IDOR, directory traversal. Xác thực đầu vào và cấu hình đúng.
Ví dụ
Ví dụ: người kiểm thử dùng reverse shell, leo thang đặc quyền và ghi lại các bước.Bài học 5 Kiểm soát, Công cụ và Phòng thủ
Phòng thủ dùng nhiều lớp: mã hóa, hash, WPA2, vá lỗi, nhận thức. Honeypot lộ kẻ tấn công. Nmap, Metasploit, Wireshark, Burp Suite là công cụ chính. Phòng thủ theo chiều sâu tránh lỗi đơn điểm.