Kursplan
Dag 1: Översikt över cybersäkerhet, etisk hacking och modern arkitektur
Dag 2: Aktiv identifiering
Dag 3: Systemdrift
Dag 4: Utnyttjande och efter-utnyttjande, samt rapportering
Dag 5: Certifieringsprov
Läringsmål
- Förstå de grundläggande koncepten inom etisk hacking och den tekniska kunskap som krävs för att utföra och leda intrångstester;
- Behärska koncept, tillvägagångssätt, standarder, metoder och tekniker som används för drift av en effektiv etisk hackingprocess;
- Förvärv de kunskaper som krävs för att genomföra en intrångstestning genom att följa ett logiskt steg med hjälp av olika verktyg och tekniker;
- Utveckla de kunskaper som krävs för att analysera resultaten av tester och producera effektiva rapporter som kommer att hjälpa organisationer att effektivt hantera sårbarheter;
- Förstärka de personliga kvaliteterna som krävs för att agera med den nödvändiga professionella försiktigheten när man genomför intrångstester;
- Kunna definiera och förklara de olika faserna i cyberspårningar;
- Förstå de olika verktyg som används för att samla in information innan några angrepp utförs;
- Lära känna till de olika attacker som påverkar säkerheten i ett företags nätverk;
- Lära sig hur man genomför de olika stegen som ingår i en intrångstestning (etisk hacking) och dess associerade verktyg genom att få information, skanning, enumerering och anfallsprocesser;
- Lära känna till de viktigaste aspekterna av Distributed Denial of Service (DDoS)-attacker och deras verktyg;
Utbildningsansats
- Denna utbildning baseras både på teori och praktiska övningar. Procentandelen för den teoretiska och praktiska delen av utbildningen är 40% respektive 60%. Praktiska övningar kombineras med handledningar för att hjälpa kandidaterna att förvärvade de krävda färdigheterna.
- Laboratoriemiljön är intensiv, och ger djupgående kunskap och praktisk erfarenhet av aktuella säkerhetssystem till varje kandidat.
- Learning by doing: Deltagaren kommer att engagera sig i scenarier, situationer och beslutsfattande som de troligen kommer att stöta på under sitt yrkesliv.
- Praktiska tester liknar Certifieringsprovet.
Examen
Det “PECB Certified Lead Ethical Hacker”-provet uppfyller alla krav i PECBs Examination och certifieringsprogram (ECP). Provet täcker följande kompetensområden:
Område 1: Grundläggande principer och koncept inom etisk hacking
Område 2: Angreppsverksamheter
Område 3: Principer och referensramar för intrångstester
Område 4: Planering och utförande av intrångstester med hjälp av olika verktyg och tekniker
Område 5: Rapportering av intrångstestning
Examen består av två delar. Den första delen är ett pappersbaserat prov som består av uppsatsfrågor. Den andra delen är snarare teknisk, där kandidaten kommer att krävas att genomföra intrångstestningsövningar på en dator och skriva en rapport om analysen.
Deltagare har tillgång till sina personliga anteckningar under både det pappersbaserade provet samt den praktiska delen av provet.
För mer information om examendetaljer, besök Examination Rules and Policies.
Certifiering
Efter att ha framgångsrikt avslutat provet kan du ansöka om de bevis som visas i tabellen nedan. Du kommer att få ett certifikat när du uppfyller alla krav relaterade till det valda beviset. För mer information om etisk hackingcertifieringar och PECBs certifieringsprocess, hänvisa till Certification Rules and Policies.
För att anses giltiga bör verksamheter relaterade till etisk hacking och intrångstestning följa bästa praxis och inkludera följande aktiviteter:
- Förstå omfattningen av etisk hacking
- Definiera en intrångstestningsstrategi
- Förstå stegen som bör följas under en etisk hackingprocess
- Definiera kriterier för intrångstester
- Värdera pentestscenarior och behandlingsalternativ
- Förstå metoder som bidrar till att öka säkerheten i operativsystem
- Rapportera resultaten av intrångstestning
Krav
En grundläggande kunskap om informations säkerhet, samt avancerade färdigheter i operativsystem (t.ex., Microsoft, Linux, etc.) krävs. Dessutom är det önskvärt att kandidaten har kunskaper om datornätverk, användning av operativsystem och programmeringsbegrepp.
Vittnesmål (1)
Instruktören hade ett utmärkt kunskapsnivå om FortiGate och framförde innehållet mycket bra. Tack så mycket till Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Kurs - FortiGate 7.4 Administration
Maskintolkat