Neem contact met ons op

Cursusaanbod

Hoe test je de beveiliging van netwerken en diensten?

  • Penetratietests – wat houdt dit in?
  • Penetratietest versus audit – overeenkomsten, verschillen en wanneer is wat passend?
  • Praktische uitdagingen – waar kunnen problemen ontstaan?
  • Testscope – wat willen we precies onderzoeken?
  • Bronnen met best practices en aanbevelingen.

Penetratietest – Verkenning

  • OSINT – informatie verzamelen uit openbare bronnen.
  • Passieve en actieve methoden voor netwerkverkeersanalyse.
  • Identificatie van diensten en netwerktopologieën.
  • Beveiligingssystemen (firewalls, IPS/IDS-systemen, WAF’s) en hun invloed op tests.

Penetratietest – Kwetsbaarheidsanalyse

  • Identificatie van systemen en hun versies.
  • Opsporen van kwetsbaarheden in systemen, infrastructuur en applicaties.
  • Beoordeling van de risico’s – hoe ernstig is een bepaalde kwetsbaarheid?
  • Bronnen met exploits en mogelijkheden tot aanpassing daarvan.

Penetratietest – Aanval en overname

  • Soorten aanvallen – hoe worden ze uitgevoerd en wat is het effect?
  • Aanvallen met behulp van remote- of lokale exploits.
  • Aanvallen op netwerkinfrastructuur.
  • Reverse shell – hoe beheer je een overgenomen systeem?
  • Rechtenescalatie – hoe word je beheerder?
  • Gebruik van ‘hacking-tools’ voor praktische toepassingen.
  • Analyse van het overgenomen systeem – interessante bestanden, opgeslagen wachtwoorden en privégegevens.
  • Specifieke casussen: webapplicaties en WiFi-netwerken.
  • Sociale engineering – hoe ‘brek je iemand’ als het systeem niet te kraken is?

Penetratietest – Sporen wissen en toegang behouden

  • Systeemlogboeken en activiteitsmonitoring.
  • Logverwijdering en het uitwissen van sporen.
  • Backdoors – hoe zorg je dat er een ingang overblijft?

Penetratietest – Afsluiting

  • Rapportagevoorbereiding en -structuur.
  • Aanlevering en bespreking van het rapport.
  • Naleving van de gestelde aanbevelingen verifiëren.

Vereisten

  • Basiskennis van computernetwerken (IP-adressering, Ethernet, fundamentele diensten zoals DNS en DHCP) en besturingssystemen.
  • Kennis van Windows en Linux (basisadministratie, systeemterminal).

Doelgroep

  • Personen die verantwoordelijk zijn voor de netwerk- en dienstbeveiliging,
  • Netwerk- en systeembeheerders die meer willen leren over beveiligingstesten.
  • Iedereen met interesse in dit onderwerp.
 28 Uren

Aantal deelnemers


Prijs per deelnemer

Voorlopige Aankomende Cursussen

Gerelateerde categorieën