Neem contact met ons op

Cursusaanbod

Inleiding

  • Overzicht van Kali Linux
  • Installatie en configuratie van Kali Linux
  • Gebruik en updaten van Kali Linux

Normen en classificatie binnen penetratietesten

  • Open Web Application Security Project (OWASP)
  • Licentiegerelateerde penetratietesten (LPT)
  • White-box- en black-box-testen
  • Verschillen tussen penetratietesten en kwetsbaarheidsanalyses

Geavanceerde methodologieën voor penetratietesten

  • Bepalen van testdoelstellingen en reikwijdte
  • Inzamelen van informatie over eisen van de klant
  • Opstellen van een testplan-checklist
  • Afbakening van testgrenzen
  • Geavanceerde penetratietesten met Kali Linux uitvoeren

Informatieverzameling

  • Hacking Google: informatie vinden via de zoekmachine
  • Verkrijgen van DNS- en whois-gegevens
  • Ophalen van route- en netwerkinformatie
  • Combinatie van verschillende soorten verzamelde gegevens

Scannen en inventariseren van het doelnetwerk

  • Gedetailleerd netwerkscannen op hoog niveau
  • Scanning van zowel TCP- als UDP-poorten
  • Discreet poortscannen voor onopvallende detectie
  • Pakketcreatie met behulp van Hping
  • Gebruik en uitbreidingen van Nmap-scanners
  • Actieve en passieve identificatie van banners, systemen en besturingssystemen
  • Identificeren van gebruikers, groepen en gedeelde resources
  • Verzameling van DNS-recordgegevens en informatie over netwerkapparatuur

Tools voor kwetsbaarheidsanalyse

  • Nessus
  • OpenVAS

Exploitatie van beveiligingsproblemen

  • Opzetten en configureren van Metasploit
  • Gebruik maken van Metasploit voor exploitaties
  • Interactie met een Meterpreter-sessie
  • Aanvallen op VNC-diensten uitvoeren
  • Het extraheren van wachtwoordhashes
  • Zelfgemaakte modules aan Metasploit toevoegen
  • Gebruik maken van de Immunity Debugger
  • Eigen exploits ontwikkelen

Het escaleren van rechten en het behouden van toegang

  • Wachtwoordhashes kraken
  • Telnet-, SSH- en FTP-wachtwoorden ontcijferen
  • Nadat exploitatie, Metasploit-postmodules gebruiken
  • Aanleggen van tunnelverbindingen tussen netwerken<\/li>
  • Opzetten van proxyserververbindingen
  • Installeren van een permanente backdoor op het doelsysteem

Geavanceerde sniffing-technieken

  • ARP-poisoning doorvoeren
  • DHCP-starvatie realiseren
  • Mac-flooding uitvoeren
  • DNS-poisoning inzetten
  • Credentials aflezen van beveiligde webpagina’s

DOS-aanvallen uitvoeren

  • SYN-floodaanval initiëren
  • Flooden van aanvragen naar een applicatie
  • Aanvallers veroorzaken massale serviceverzoeken
  • Permanente uitschakeling van diensten door dergelijke acties

Penetratietesten in de praktijk

  • Webgerelateerde penetratietests uitvoeren
  • Draadloze netwerken onderzoeken op kwetsbaarheden

Client-side exploitatie en aanvalstechnieken

  • Ontwikkeling van exploits voor browserveiligheidsproblemen
  • Betrekkelijk eenvoudige bufferoverflow-technieken toe passen
  • Fuzzingprocedures uitvoeren op systeemcomponenten<\/li>
  • Snelheidsoptimale aanvalsmethoden inzetten
  • Ontwikkeling van phishingmechanismen voor het verzamelen van wachtwoorden
  • Opstellen en installeren van eenvoudige backdoors
  • Exploitatie van Java-applets ondernemen

Firewalltesten uitvoeren

  • Inleiding tot firewallwerking
  • Onderzoek naar beveiligingsregels en poortbescherming
  • Definitie van relevante regels bij het testen van firewalls

Rapportage en organisatie na de testfase

  • Uitgebreide documentatie opstellen en resultaten controleren
  • Gebruik maken van de Dradis-framework voor overzichtelijkheid
  • Inzet van Magic Tree en Maltego voor grafische presentaties
  • Gegevensverwerking, bewaarregels voor bewijsmateriaal toepassen
  • Aanmaak van geschikte rapporttypen en professionele vormgeving
  • Nadere acties afspreken na afronding van het pentest-proces

Samenvatting en vervolgstappen

Vereisten

  • Grondige kennis van het gebruik van Kali Linux bij penetratietesten
  • Basisbegrip van concepten rondom Linux/Unix en netwerken
  • Inzicht in netwerkgerelateerde kwetsbaarheden

Doelgroep

  • Ethische hackers
  • Penetratietesters
  • Beveiligingstechnici
  • IT-professionals
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Voorlopige Aankomende Cursussen

Gerelateerde categorieën