Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
- Overzicht van Kali Linux
- Installatie en configuratie van Kali Linux
- Gebruik en updaten van Kali Linux
Normen en classificatie binnen penetratietesten
- Open Web Application Security Project (OWASP)
- Licentiegerelateerde penetratietesten (LPT)
- White-box- en black-box-testen
- Verschillen tussen penetratietesten en kwetsbaarheidsanalyses
Geavanceerde methodologieën voor penetratietesten
- Bepalen van testdoelstellingen en reikwijdte
- Inzamelen van informatie over eisen van de klant
- Opstellen van een testplan-checklist
- Afbakening van testgrenzen
- Geavanceerde penetratietesten met Kali Linux uitvoeren
Informatieverzameling
- Hacking Google: informatie vinden via de zoekmachine
- Verkrijgen van DNS- en whois-gegevens
- Ophalen van route- en netwerkinformatie
- Combinatie van verschillende soorten verzamelde gegevens
Scannen en inventariseren van het doelnetwerk
- Gedetailleerd netwerkscannen op hoog niveau
- Scanning van zowel TCP- als UDP-poorten
- Discreet poortscannen voor onopvallende detectie
- Pakketcreatie met behulp van Hping
- Gebruik en uitbreidingen van Nmap-scanners
- Actieve en passieve identificatie van banners, systemen en besturingssystemen
- Identificeren van gebruikers, groepen en gedeelde resources
- Verzameling van DNS-recordgegevens en informatie over netwerkapparatuur
Tools voor kwetsbaarheidsanalyse
- Nessus
- OpenVAS
Exploitatie van beveiligingsproblemen
- Opzetten en configureren van Metasploit
- Gebruik maken van Metasploit voor exploitaties
- Interactie met een Meterpreter-sessie
- Aanvallen op VNC-diensten uitvoeren
- Het extraheren van wachtwoordhashes
- Zelfgemaakte modules aan Metasploit toevoegen
- Gebruik maken van de Immunity Debugger
- Eigen exploits ontwikkelen
Het escaleren van rechten en het behouden van toegang
- Wachtwoordhashes kraken
- Telnet-, SSH- en FTP-wachtwoorden ontcijferen
- Nadat exploitatie, Metasploit-postmodules gebruiken
- Aanleggen van tunnelverbindingen tussen netwerken<\/li>
- Opzetten van proxyserververbindingen
- Installeren van een permanente backdoor op het doelsysteem
Geavanceerde sniffing-technieken
- ARP-poisoning doorvoeren
- DHCP-starvatie realiseren
- Mac-flooding uitvoeren
- DNS-poisoning inzetten
- Credentials aflezen van beveiligde webpagina’s
DOS-aanvallen uitvoeren
- SYN-floodaanval initiëren
- Flooden van aanvragen naar een applicatie
- Aanvallers veroorzaken massale serviceverzoeken
- Permanente uitschakeling van diensten door dergelijke acties
Penetratietesten in de praktijk
- Webgerelateerde penetratietests uitvoeren
- Draadloze netwerken onderzoeken op kwetsbaarheden
Client-side exploitatie en aanvalstechnieken
- Ontwikkeling van exploits voor browserveiligheidsproblemen
- Betrekkelijk eenvoudige bufferoverflow-technieken toe passen
- Fuzzingprocedures uitvoeren op systeemcomponenten<\/li>
- Snelheidsoptimale aanvalsmethoden inzetten
- Ontwikkeling van phishingmechanismen voor het verzamelen van wachtwoorden
- Opstellen en installeren van eenvoudige backdoors
- Exploitatie van Java-applets ondernemen
Firewalltesten uitvoeren
- Inleiding tot firewallwerking
- Onderzoek naar beveiligingsregels en poortbescherming
- Definitie van relevante regels bij het testen van firewalls
Rapportage en organisatie na de testfase
- Uitgebreide documentatie opstellen en resultaten controleren
- Gebruik maken van de Dradis-framework voor overzichtelijkheid
- Inzet van Magic Tree en Maltego voor grafische presentaties
- Gegevensverwerking, bewaarregels voor bewijsmateriaal toepassen
- Aanmaak van geschikte rapporttypen en professionele vormgeving
- Nadere acties afspreken na afronding van het pentest-proces
Samenvatting en vervolgstappen
Vereisten
- Grondige kennis van het gebruik van Kali Linux bij penetratietesten
- Basisbegrip van concepten rondom Linux/Unix en netwerken
- Inzicht in netwerkgerelateerde kwetsbaarheden
Doelgroep
- Ethische hackers
- Penetratietesters
- Beveiligingstechnici
- IT-professionals
21 Uren