Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Hoe test je de beveiliging van netwerken en diensten?
- Penetratietests – wat houdt dit in?
- Penetratietest versus audit – overeenkomsten, verschillen en wanneer is wat passend?
- Praktische uitdagingen – waar kunnen problemen ontstaan?
- Testscope – wat willen we precies onderzoeken?
- Bronnen met best practices en aanbevelingen.
Penetratietest – Verkenning
- OSINT – informatie verzamelen uit openbare bronnen.
- Passieve en actieve methoden voor netwerkverkeersanalyse.
- Identificatie van diensten en netwerktopologieën.
- Beveiligingssystemen (firewalls, IPS/IDS-systemen, WAF’s) en hun invloed op tests.
Penetratietest – Kwetsbaarheidsanalyse
- Identificatie van systemen en hun versies.
- Opsporen van kwetsbaarheden in systemen, infrastructuur en applicaties.
- Beoordeling van de risico’s – hoe ernstig is een bepaalde kwetsbaarheid?
- Bronnen met exploits en mogelijkheden tot aanpassing daarvan.
Penetratietest – Aanval en overname
- Soorten aanvallen – hoe worden ze uitgevoerd en wat is het effect?
- Aanvallen met behulp van remote- of lokale exploits.
- Aanvallen op netwerkinfrastructuur.
- Reverse shell – hoe beheer je een overgenomen systeem?
- Rechtenescalatie – hoe word je beheerder?
- Gebruik van ‘hacking-tools’ voor praktische toepassingen.
- Analyse van het overgenomen systeem – interessante bestanden, opgeslagen wachtwoorden en privégegevens.
- Specifieke casussen: webapplicaties en WiFi-netwerken.
- Sociale engineering – hoe ‘brek je iemand’ als het systeem niet te kraken is?
Penetratietest – Sporen wissen en toegang behouden
- Systeemlogboeken en activiteitsmonitoring.
- Logverwijdering en het uitwissen van sporen.
- Backdoors – hoe zorg je dat er een ingang overblijft?
Penetratietest – Afsluiting
- Rapportagevoorbereiding en -structuur.
- Aanlevering en bespreking van het rapport.
- Naleving van de gestelde aanbevelingen verifiëren.
Vereisten
- Basiskennis van computernetwerken (IP-adressering, Ethernet, fundamentele diensten zoals DNS en DHCP) en besturingssystemen.
- Kennis van Windows en Linux (basisadministratie, systeemterminal).
Doelgroep
- Personen die verantwoordelijk zijn voor de netwerk- en dienstbeveiliging,
- Netwerk- en systeembeheerders die meer willen leren over beveiligingstesten.
- Iedereen met interesse in dit onderwerp.
28 Uren