На этом курсе начинают с базовых принципов информационной безопасности. Слушатели разбираются в основах этичного хакинга, знакомятся с средствами контроля безопасности, законодательством и стандартными процедурами отрасли.
Далее курс охватывает три ключевых этапа подготовки к атаке. Сначала изучают техники сбора информации о цели. Затем переходят к сканированию сети для выявления активных систем и сервисов. На завершение рассматривают методы перечисления - получения детальной информации о сетевых ресурсах, включая эксплуатацию BGP и NFS.
Этот блок посвящен непосредственному анализу слабых мест. Слушатели учатся выявлять уязвимости в сетях, коммуникационной инфраструктуре и конечных системах. Затем переходят к практическим методам взлома систем, включая техники стеганографии и сокрытия следов.
Здесь рассматривают различные типы вредоносных программ - трояны, вирусы, черви, безфайловые зловреды. Отдельно изучают техники перехвата сетевого трафика для выявления уязвимостей передачи данных.
Этот блок охватывает методы манипулирования людьми для получения доступа к информации. Также детально рассматривают атаки типа "отказ в обслуживании" и техники перехвата сеансов связи.
На этом этапе курс обучает техникам уклонения от систем обнаружения вторжений, файерволов и ловушек. Слушатели получают навыки аудита сетевого периметра на уязвимости.
Три модуля посвящены атакам на веб-инфраструктуру. Сначала изучают методы взлома веб-серверов, затем переходят к веб-приложениям. Особое внимание уделяют SQL-инъекциям - от методов атаки до способов защиты.
Этот блок охватывает беспроводные сети, мобильные платформы Android и iOS, а также IoT и операционные технологии. Для каждой категории рассматривают специфические угрозы, методы взлома и контрмеры.
Завершающие модули посвящены современным направлениям. Слушатели изучают угрозы в облачных средах, включая контейнеризацию и бессерверные архитектуры. Последний модуль охватывает криптографические методы, инфраструктуру ключей и атаки на шифрование.
Для успешного прохождения курса нужны базовые знания сетевых технологий, включая TCP/IP, основные сетевые протоколы. Необходим опыт работы с Linux и Windows через командную строку. Учебные материалы и экзамен доступны на английском языке.
После курса слушатели получают практический опыт взлома систем для оценки уязвимостей. Они научатся внедрять защитные меры, идентифицировать различные типы атак и противодействовать им. Курс дает понимание криптографических методов и этических норм работы хакера.
Курс включает официальные учебные материалы и доступ к платформе лабораторных работ на 6 месяцев. После успешного завершения выдается сертификат о прохождении. В стоимость входит ваучер на международный сертификационный экзамен CEH.