Mô tả

Xin chào

Trong quá trình quản trị diễn đàn an ninh mạng Việt Nam (whitehat), mình nhận thất có rất nhiều bạn trẻ

có nhu cầu tìm hiểu sâu về kiểm thử xâm nhập, hay còn gọi là Pentest. Vì vậy mình đã thiết kế khóa học này để giúp người học:

- Hiểu rõ các khái niệm về bảo mật và tìm hiểu về công việc kiểm thử xâm nhập.

- Nắm rõ các kỹ thuật do thám thông tin và biết cách sử dụng các công cụ để thực hiện

- Nắm được các kỹ thuật và công cụ để dò quét (scan), liệt kê thông tin

- Hiểu rõ về lỗ hổng bảo mật, cách tìm và phân tích lỗ hổng bảo mật

- Nắm được chu trình và phương pháp xâm nhập hệ thống; cách sử dụng các công cụ hỗ trợ xâm nhập.

- Cách viết báo cáo kết quả kiểm thử

Vì vậy sau khóa học bạn sẽ có kiến thức cơ sở, hiểu và sử dụng các công cụ trong các pha do thám,

dò quét, liệt kê, phân tích lỗ hổng và xâm nhập hệ thống.

Khóa học cung cấp cho bạn các tài nguyên gồm các công cụ, các hệ thống mô phỏng để bạn thực hành, trau dồi kỹ năng.

Hy vọng khóa học sẽ giúp bạn thành công trong lĩnh vực pentest.

Cám ơn bạn đã tham gia khóa học!

Bạn sẽ học được gì

Hiểu rõ các khái niệm cơ bản và thông dụng trong lĩnh vực bảo mật.

Hiểu rõ về công việc kiểm thử xâm nhập (pentenst)

Nắm rõ các bước, các kỹ thuật do thám thông tin và biết cách sử dụng các công cụ để thu thập thông tin về mục tiêu

Nắm được các kỹ thuật dò quét, các kỹ thuật liệt kê thông tin chi tiết và biết cách sử dụng các công cụ để thực hiện

Hiểu rõ về lỗ hổng bảo mật, cách phân tích lỗ hổng, phương pháp và công cụ tìm kiếm lỗ hổng bảo mật

Nắm được chu trình xâm nhập hệ thống và biết cách sử dụng các công cụ để xâm nhập vào hệ thống

Viết báo cáo kết quả kiểm thử

Yêu cầu

  • Có kiến thức cơ bản về mạng máy tính, hệ điều hành Windows/Linux
  • Có kiến thức cơ bản về phần mềm, lập trình web

Nội dung khoá học

11 sections

Lộ trình các khóa học về an ninh mạng

4 lectures
Lộ trình các khóa học về an ninh mạng
03:07
Chứng nhận hoàn thành khóa học hãng Cisco
04:00
Các chứng chỉ quốc tế theo lộ trình
03:33
Lab: Tìm hiểu các chứng chỉ quốc tế về an ninh mạng
03:21

Tìm hiểu về nghề kiểm thử xâm nhập hệ thống - Systen Pentesting

4 lectures
Giới thiệu chương
00:30
Pentest là gì?
02:28
Lab: Cơ hội nghề nghiệp Pentest
08:27
Công cụ khám phá chức danh nghề nghiệp
08:49

Các khái niệm cơ bản về bảo mật

11 lectures
Giới thiệu chương
00:23
Một số khái niệm cơ bản về bảo mật
05:54
Các loại lỗ hổng bảo mật
06:45
Các loại phần mềm độc hại
07:42
Các phương pháp xâm nhập mạng
08:15
Tấn công sử dụng mánh khóe xã hội
03:55
Tấn công từ chối dịch vụ
05:01
Tìm hiểu về phần mềm độc hại Ransomware
1 câu hỏi
Yêu cầu Lab: tìm hiểu các vụ tấn công mạng khét tiếng
05:00
Yêu cầu Lab: tìm hiểu về lỗ hổng bảo mật thiết bị IoT
03:15
Yêu cầu Lab: xây dựng chân dung kẻ tấn công mạng
02:56

Cài đặt VirtualBox và import máy Kali Linux để làm Lab

5 lectures
Tìm hiểu về hệ điều hành Kali Linux phục vụ kiểm thử bảo mật
10:04
Cài đặt VirtualBox và import máy Kali Linux
03:58
Tìm hiểu các công cụ trên Kali Linux
12:37
Tìm hiểu Kali Linux shell
19:13
Bài tập thực hành các lệnh trên Kali Linux Shell
01:25

Tìm hiểu chi tiết về kiểm thử xâm nhập - Pentest

10 lectures
Các hình thức pentest
01:28
Lợi ích của Pentest
01:36
Thời điểm thích hợp để triển khai pentest
01:02
Điểm yếu của Pentest
02:31
Quy trình pentest
03:26
Một số phương pháp Pentest tiêu chuẩn
00:22
Lab: tìm hiểu các phương pháp Pentest phổ biến
07:28
Để làm Pentest thì nên học những gì?
00:11
Lab: tìm hiểu các quy định về ATTT cho các lĩnh vực
06:14
Cài đặt hệ điều hành Windows 7
02:45

Các kỹ thuật do thám thông tin về mục tiêu

11 lectures
Giới thiệu chương
00:33
Thế nào là do thám và footprinting
04:07
Tìm hiểu về công cụ OSINT Framework
06:40
Thu thập thông tin về một website bằng SpiderFoot
12:16
Lab: đăng ký API Key cho SpiderFoot
01:58
Câu hỏi
1 câu hỏi
Lab: tìm hiểu và sử dụng công cụ do thám Recon-ng
05:23
Dò tìm trang quản trị của một website
04:41
Dò tìm file chứa email và mật khẩu
01:40
Dò tìm thông tin máy chủ và cơ sở dữ liệu
03:23
Tìm hiểu cách hạn chế khả năng tìm kiếm khi dùng Google Hacking
1 câu hỏi

Các kỹ thuật dò quét hệ thống mạng

11 lectures
Giới thiệu chương
00:31
Tổng quan về Network Scanning
02:10
Các loại scan
02:14
Một số công cụ scan
03:01
Tìm hiểu về công cụ dò quét Nmap
02:56
Lab - Dò quét thông tin dùng Nmap
08:38
Tìm hiểu về công cụ Hping3
04:51
Dò quét thông tin về một máy tính
07:03
Tìm hiểu về công cụ Nessus
00:34
Tìm hiểu về công cụ Proxy Chain
00:21
Sử dụng công cụ Shodan để dò la thông tin về các thiết bị IoT
1 câu hỏi

Kỹ thuật liệt kê thông tin mạng

6 lectures
Giới thiệu chương
00:34
Kỹ thuật liệt kê thông tin là gì?
01:47
Các kỹ thuật liệt kê
02:48
Sử dụng công cụ Super Scan
00:24
Tìm hiểu một số công cụ khác
00:14
Tìm hiểu và sử dụng các công cụ hỗ trợ liệt kê thông tin trong Kali
1 câu hỏi

Kỹ thuật phân tích lỗ hổng bảo mật hệ thống

7 lectures
Giới thiệu chương
00:30
Lỗ hổng bảo mật là gì?
00:44
Các loại lỗ hổng bảo mật phổ biến
02:52
Lỗ hổng bảo mật xuất hiện ở đâu
01:29
Quản lý lỗ hổng bảo mật như thế nào
02:20
Dò quét lỗ hổng bảo mật trên website
08:58
Tìm hiểu về Top 10 lỗ hổng bảo mật web trên OWASP
1 câu hỏi

Kỹ thuật xâm nhập hệ thống

10 lectures
Giới thiệu chương
00:36
Xâm nhập hệ thống là gì
01:47
Chu trình xâm nhập hệ thống
01:25
Kỹ thuật bẻ khóa mật khẩu online chủ động
03:27
Các kỹ thuật bẻ khóa mật khẩu
01:34
Lab - Mật khẩu được dò quét như thế nào?
06:09
Dò quét mật khẩu dùng Hydra
10:32
Lab - bắt mật khẩu giao thức Telnet và SSH
06:02
Tìm hiểu các công cụ hỗ trợ xâm nhập trong Kali Linux
1 câu hỏi
Tìm hiểu về Metasploit Framework
02:01

Viết báo cáo kết quả pentest

2 lectures
Hợp đồng kiểm thử xâm nhập
01:26
Báo cáo kết quả pentest bao gồm những thông tin gì
01:11

Đánh giá của học viên

Chưa có đánh giá
Course Rating
5
0%
4
0%
3
0%
2
0%
1
0%

Bình luận khách hàng

Viết Bình Luận

Bạn đánh giá khoá học này thế nào?

image

Đăng ký get khoá học Udemy - Unica - Gitiho giá chỉ 50k!

Get khoá học giá rẻ ngay trước khi bị fix.