Ogłoszenia targów i szkoleń
Testy penetracyjne systemów IT
Status | |
---|---|
Miejsce | Polska Warszawa |
Data rozpoczęcia | 2011-06-13 |
Data zakończenia | 2011-06-15 |
www | http://isecman.org/testy_penetracyjne |
patryk.rutkowski@isecman.org |
Kontakt
ISecMan - SW Konferencje
--
Patryk Rutkowski
e-mail: patryk.rutkowski@isecman.org
tel.: 22-427-36-84
fax: 222-44-24-59
--
Opis
Cel szkolenia:
Głównym celem szkolenia jest przekazanie uczestnikom wiedzy z zakresu przeprowadzania testów penetracyjnych systemów IT przy użyciu narzędzi Open Source i wybranych narzędzi komercyjnych.
Zakres szkolenia obejmuje również podstawy szacowania ryzyka dla systemów teleinformatycznych oraz prezentację i praktyczne przećwiczenie metod przełamywania zabezpieczeń, jak również przedyskutowanie metod obrony przed nimi.
Przeznaczone dla:
Specjalistów ds. bezpieczeństwa, audytorów, administratorów systemów lub innych pracowników działów IT i/lub bezpieczeństwa, odpowiedzialnych za zapewnienie lub testowanie bezpieczeństwa systemów teleinformatycznych.
Główny zakres:
- Przeprowadzanie testów penetracyjnych systemów IT,
- Szacowanie ryzyka dla systemów teleinformatycznych,
- Wykorzystywanie i obsługa narzędzi Open Source w testach bezpieczeństwa,
- Prezentacja metod przełamywania zabezpieczeń oraz ochrona przed nimi.
W ramach szkolenia uczestnicy otrzymują:
- Cykl wykładów teoretycznych omawiających poszczególne elementy związane z testami penetracyjnymi systemów IT,
- Ćwiczenia praktyczne mające na celu utrwalenie zdobywanej wiedzy,
- Podręcznik “Hacking zdemaskowany” autorstwa Stuart McClure, Joel Scambray, Georg Kurtz,
- Materiały szkoleniowe w postaci drukowanej i elektronicznej,
- Przerwy kawowe,
- Obiad,
- Certyfikat potwierdzający ukończenie szkolenia.
Korzyści:
Praktyczna znajomość bezpieczeństwa systemów IT,
Poznanie standardów wykonywania testów penetracyjnych / bezpieczeństwa,
Poznanie podstaw szacowania ryzyka dla systemów teleinformatycznych,
Uzyskanie umiejętności przeprowadzania testów penetracyjnych / bezpieczeństwa,
Praktyczne wykorzystanie narzędzi Open Source do wykonywania testów penetracyjnych,
Poznanie podstaw technik ataków na systemy operacyjne i aplikacje WWW (OWASP),
Praktyczna znajomość obsługi narzędzia Metasploit,
Praktyczna znajomość obsługi narzędzia Nessus,W3f, Nikto i innych,
Umiejętność interpretacji uzyskiwanych wyników testów.
Zespół instruktorów:
- Artur Maj
- Marek Janiczek
- Przemysław Skowron
W celu skutecznego przyswojenia wiedzy przez uczestników szkolenia zaleca się, aby uczestnicy posiadali podstawową wiedzę z zakresu:
- Systemów operacyjnych (MS Windows, UNIX, Linux)
- Sieci komputerowych
- Podstaw bezpieczeństwa sieci i systemów teleinformatycznych
Cena udziału:
od 1 czerwca: 3290 + VAT
rabaty*:
first minute – do 31 maja: 3090 + VAT
5% – uczestnik wcześniejszych szkoleń ISecMan
5% – 2 osoby z firmy
10% – 3 osoby z firmy
*nie należy sumować