IT security audit

Контакты

Беларусь: Тел: +(375 17) 2169118
ОАЭ: Тел: +(971 26) 457670
Швейцария: Тел: +(412 27) 432087
E-mail: Написать сообщение



Аудит безопасности интернет проектов


Практический тренинг Wireless Hacking Hands-On

Для кого предназначен курс:

  • администраторов безопасности
  • сетевых администраторов
  • руководителей служб ОБИ (CSIO)
  • консультантов-практиков по ИБ
  • действующих работников секьюрити-компаний
  • ИТ-менеджеров
  • всех, интересующихся механизмами защиты информации

Минимальный уровень предварительный подготовки

Желательно владеть базовыми знаниями беспроводных технологий, необязательно в соответствии с полной программой курса.

Рекомендуется прослушать курс Ethical Hacking Hands-On Unlimited или практикой в тестировании КС.

Описание курса

Новый тренинг популярной серии Ethical Hacking Hands-On направлен на решение критических задач специалистами по ИБ. С развитием мобильных устройств появилась возможность повсеместного подключения к сети посредством беспроводных соединений. Стремительное развитие беспроводных технологий привело к ситуации, в которой безопасностью частенько жертвуют в угоду удобству пользователей, а сами соединения становятся мишенью для атак хакеров.

Цель нового курса – овладение техниками тестирования и наилучшего применения средств защиты информационных ресурсов предприятий и организаций, достигается посредством ознакомления с теорий и аппаратным обеспечением, прохождения практической сессии wardriving с последующим самостоятельным выполнением различных техник тестирования беспроводных сетей.

Таким образом достигается понимание техник, которыми пользуются злоумышленники во время выполнения атак беспроводных сетей.

Программа курса

  • Введение в хакинг беспроводных соединений
    • Развитие технологий беспроводной связи
    • Беспроводные локальные сети (WLAN)
    • Тестирование WLAN
    • Уязвимость беспроводных технологий
    • Поиск и указание общедоступных WLAN (Wardriving и Warchalking)
    • Методика тестирования беспроводных сетей на уязвимость
  • Протокол 802.11
    • Анализ протоколов (802.11а, 802.11b, 802.11g)
    • Архитектура протоколов
    • Технологии DSSS, FHSS, OFDM
    • Фреймы 802.11
  • Подготовка арсенала: аппаратура 802.11
    • Что лучше - PDA или ноутбук
    • Адаптеры
    • Чипсеты: Prism, Cisco Aironet, Hermes, Symbol, Atheros
  • Особенности работы в радиочастотном диапазоне
    • Усиление, потери, отражение, ретракция, прочее
    • Антенны: секториальные, всенаправленные, узконаправленные
    • Радиочастотные кабели и разъемы
    • Вычисление эффективной излучаемой мощности: практическое упражнение
  • 802.11 Драйвера и утилиты
    • Расширение Linux для работы в беспроводных сетях
    • Утилиты wlan-ng для Linux
    • HostAP
    • Windows
  • Создание карты сетей и разведка подключений – Wardriving
    • Использование активного сканирования для поиска беспроводных сетей
    • Поиск сетей в режиме мониторинга и инструменты для анализа трафика
    • Kismet
    • Airtraf
    • Netstrumbler
    • Инструменты для оценки мощности радиочастотного сигнала
  • Обеспечение безопасности беспроводных сетей
    • Алгоритм WEP
    • Скрытие SSID
    • Фильтрация MAC адресов
    • WPA
    • WPA2
  • Уязвимости алгоритмов
    • WEP
    • WPA
    • WPA2
  • Подготовка арсенала: профессиональный инструментарий
    • Программы для взлома шифров
    • Взломщики WEP
    • AirSnort
    • Wepattack
    • Aircrack
    • Программы для сбора ключей WEP с клиентских компьютеров: LucentRegCrypto
    • Программы для внедрения в поток трафика с целью ускорения взлома WEP
  • Планирование атаки
    • Поиск зон обслуживания сети
    • Исследование сайтов: анализ и планирование
    • Расчет времени атаки и резерва батарей
    • Вопросы скрытности при проверке уязвимости беспроводных сетей
  • Взлом
    • Обход скрытых ESSID, MAC адресов и фильтров протоколов
  • Механизмы подбора ключей
    • Подбор WEP методом грубой силы
    • Атака FMS
    • Атака Korek
  • Управление аппаратурой
    • Основные параметры настройки аппаратуры
    • Готовые решения
  • Технология Bluetooth
    • Стек протокола
    • Уязвимости
    • Возможные сценарии атаки

Вы научитесь

  • Становиться на точку зрения хакера для повышения безопасности вашей системы
  • Использовать уязвимости стандартов WLAN
  • Использовать типичные приемы получения доступа к беспроводным сетям
  • Проверять вашу систему защиты на уязвимость
  • Разбираться в протоколе 802.11 и ранее использовавшихся протоколах

Стиль курса: реальный хакинг!

Курс ведет инструктор, который использует учебные мишени для иллюстрации потенциальных угроз. В качестве примеров используется большое количество практических упражнений.

Чтобы получить дополнительную информацию, отправьте сообщение или позвоните по телефону (+375 17) 216 91 18.




Education Affiliate Provider

© 2006-2008 JLLC Belsec - аудит информационной безопасности