Kursplan

Dag 1: Översikt över cybersäkerhet, etisk hackning och moderna arkitekturer

Dag 2: Aktiv igenkänning

Dag 3: Systemdrift

Dag 4: Utnyttjande och efterutnyttjande, samt rapportskrivning

Dag 5: Certifieringsprov

Lärandemål

  • Förstå grundläggande begrepp inom etisk hackning och den tekniska kunskap som krävs för att utföra och hantera penetreringstester;
  • Behärska begrepp, tillvägagångssätt, standarder, metoder och tekniker som används för att driva en effektiv process för etisk hackning;
  • Förvärva expertis för att genomföra en penetreringstest enligt en logisk väg genom att använda en mängd verktyg och tekniker;
  • Utveckla expertis för att analysera resultatet av testaktiviteter och producera effektiva rapporter som hjälper organisationer att effektivt hantera sårbarheter;
  • Stärka de personliga kvaliteterna som krävs för att agera med den professionella vård som behövs när man genomför penetreringstester;
  • Kunna definiera och förklara de olika faserna av cyberattacker; 
  • Bli bekant med de olika verktyg som används för att samla in information före en attack;
  • Lär dig om de olika attacker som påverkar säkerheten i en organisations nätverk; 
  • Lär dig hur man utför de olika stegen som utgör en penetreringstest (etisk hackning) och dess associerade verktyg genom att få information, skanna, enumerera och attackera processer;
  • Lär dig om de viktigaste aspekterna av Distributed Denial of Service (DDoS) attacker och deras verktyg;

Pedagogisk ansats

  • Denna utbildning bygger på både teori och praktiska övningar. Fördelningen mellan teoretisk och praktisk del av utbildningen är 40% respektive 60%. Praktiska övningar kombineras med handledning för att hjälpa kandidaterna att skaffa sig de nödvändiga färdigheterna.
  • Laboratoriemiljön är intensiv och ger djupgående kunskap och praktisk erfarenhet om nuvarande säkerhetssystem till varje kandidat. 
  • Lärande genom att göra: Deltagaren kommer att engagera sig i scenarier, situationer och beslutsfattande som han eller hon troligen kommer att stöta på under sitt yrkesliv.
  • Praktiska tester liknar Certifieringsprovet.

Examination

Examensprovet “PECB Certified Lead Ethical Hacker” uppfyller alla kraven i PECB Examination and Certification Program (ECP). Provet täcker följande kompetensområden:

Område 1: Grundläggande principer och begrepp inom etisk hackning

Område 2: Attackmekanismer

Område 3: Principer och referensramverk för penetreringstester

Område 4: Planering och genomförande av penetreringstester med hjälp av olika verktyg och tekniker

Område 5: Rapportskrivning för penetreringstester

Provet består av två delar. Den första delen är en skrivbordsbaserad prov som består av essäliknande frågor. Den andra delen är mer teknisk, där kandidaten kommer att behöva genomföra penetreringstestövningar på en dator och skapa en rapport över analysen.

Deltagarna får använda sina personliga anteckningar under både den skrivbordsbaserade provet och den praktiska delen av provet.

För mer information om provdetaljer, besök Examination Rules and Policies.

Certifiering

Efter att ha avslutat provet med framgång kan du söka de befattningar som visas i tabellen nedan. Du kommer att få ett certifikat när du uppfyller alla krav som är förknippade med den valda befattningen. För mer information om certifieringar inom etisk hackning och PECB certifieringsprocessen, hänvisa till Certification Rules and Policies.

För att anses vara giltiga bör aktiviteter som är relaterade till etisk hackning och penetreringstester följa bästa praxis och inkludera följande aktiviteter:

  1. Förstå omfattningen av etisk hackning
  2. Definiera ett tillvägagångssätt för penetreringstest
  3. Förstå de steg som bör följas under en process för etisk hackning
  4. Definiera kriterier för penetreringstester
  5. Utvärdera pen-test scenarier och behandlingsalternativ
  6. Förstå metoder som hjälper till att öka säkerheten i driftsystem
  7. Rapportera resultaten av penetreringstester 

Krav

Grundläggande kunskaper i informationssäkerhet och avancerade färdigheter i operativsystem (t.ex., Microsoft, Linux, etc.) krävs. Dessutom är det önskvärt att kandidaten har kunskaper om datornätverk, användning av operativsystem och programmeringsbegrepp.

 35 timmar

Antal deltagare


Price per participant

Vittnesmål (1)

Upcoming Courses

Relaterade Kategorier