E|H Intro

Kurz na míru

Základní info

E|H Intro

Úvod do etického hackingu

In-House Workshop na míru

In-house, čtyřhodinový manažerský úvod do etického hackingu (E|H Intro), akreditovaný EC-Council. Kurz dává srozumitelný přehled toho, jak útočníci postupují, co obvykle hledají, a jak organizace prakticky ověřuje svou odolnost pomocí penetračních testů a bezpečnostního testování — bez nutnosti hlubokých technických znalostí.

Pro koho je kurz určen

❏ Manažeři a vedoucí týmů zodpovědní za kybernetickou bezpečnost, IT služby nebo řízení rizik

❏ Security manažeři, IT manažeři, administrátoři, architekti, projektoví manažeři

❏ Začátečníci v bezpečnosti, kteří potřebují rychlý a kvalitní přehled bez nutnosti hlubokých technických znalostí

Proč tento formát

Otevřený kurz pracuje s obecnými ukázkami zranitelností v kontrolovaném laboratorním prostředí. V in-house realizaci lze diskusi o zadávání a vyhodnocování bezpečnostních testů nasměrovat na skutečné dodavatelské vztahy a IT prostředí vaší organizace, takže manažeři odchází se schopností rovnou klást správné otázky svému dodavateli nebo internímu týmu.

Tři pilíře TAYLLORCOX ACO

Simulace

Embedding

Tailoring

 

Způsoby realizace

❏ Prezenčně ve vašich prostorách

❏ Virtuálně, živě s lektorem

❏ Hybridní forma dle potřeby týmu

Cíle kurzu

❏ Porozumět tomu, co je etické hackování a jak se liší od nelegálních aktivit

❏ Získat základní orientaci v tom, kde typicky vznikají zranitelnosti (uživatelé, konfigurace, síť, aplikace)

❏ Získat přehled, co obvykle obsahuje penetrační test (scope, pravidla, výstupy, rizika, doporučení)

❏ Naučit se pokládat správné otázky dodavateli nebo internímu týmu — co testovat, jak, proč a jak vyhodnotit výsledky

❏ Poznat úvodní mapu témat, která připraví na navazující technické programy (např. CEH)

Praktické přínosy

❏ Pochopení, že v praxi často nejde o "sofistikovaný útok zvenčí", ale o kombinaci běžných slabin — špatná hesla, chybné nastavení, zbytečně otevřené služby, nedostatečná kontrola přístupů nebo nízké povědomí uživatelů

❏ Schopnost propojit technické zranitelnosti s reálným dopadem na byznys — data, provoz, reputaci a smluvní závazky

❏ Certifikát Certified Ethical Hacking Intro od EC-Council (Certificate of Attendance), vydaný akreditovanou organizací TAYLLORCOX, v ceně kurzu

Agenda

Modul

Obsah

09:00–10:30 — Úvod do hackingu

Právní a organizační rámec (autorizace, pravidla testování); typy útočníků a typické scénáře útoků; typy bezpečnostního testování (včetně penetračního testu); jak správně zadat testování (scope, pravidla, výstupy); příprava laboratorního prostředí (lab).

10:45–12:15 — Ukázka hackingu

Ukázky typických zranitelností a jejich dopadů; síťové principy — odposlech provozu / MITM (koncepčně i ukázka v labu); Wi-Fi bezpečnost — standardy WEP/WPA/WPA2, běžné slabiny, co kontrolovat v organizaci; jak nastavit základní preventivní opatření a co vyžadovat od správy IT.

 

Předpoklady

❏ Kurz nevyžaduje vstupní předpoklady

Detaily workshopu

❏ Formát: jednodenní, in-house, prezenčně nebo virtuálně

❏ Délka bloku: 90 minut; celkem 4 vyučovací hodiny

❏ Občerstvení: ano

❏ Zkouška: ne — kurz je zakončen certifikátem o absolvování (Certificate of Attendance), ne zkouškou

❏ Certifikace: Certified Ethical Hacking Intro, vydaná akreditovanou organizací (ATO) TAYLLORCOX, partnerem EC-Council; certifikát je součástí ceny kurzu

❏ Kurz využívá kvalitní, ale open-source (bezplatné) softwarové nástroje pro testování zranitelností, což šetří náklady a umožňuje lépe investovat do posílení bezpečnosti

❏ Kurz je úvodem do Certified Ethical Hacking (CEH) v nejnovější verzi od EC-Council

❏ Diskusi o zadávání a vyhodnocování bezpečnostních testů lze nasměrovat na skutečné IT prostředí a dodavatelské vztahy vaší organizace

FAQ

Je kurz vhodný pro manažery, kteří nejsou technici?

Ano. Kurz je koncipovaný jako management Intro a vysvětluje principy, dopady a správné zadání testování.

Je to "hacking" v nelegálním smyslu?

Ne. Pracuje se s principy etického hackingu a ukázkami v autorizovaném laboratorním prostředí.

Jaký je rozdíl mezi Ethical Hacking Intro, Foundation a CEH?

Intro je rychlý přehled a orientace. Ethical Hacking Foundation a CEH jsou delší a techničtější programy s hlubší praxí a návazností na certifikaci.

Je součástí kurzu zkouška?

Ne, kurz je zakončen certifikátem o absolvování (Certificate of Attendance), ne zkouškou.

Jak dlouho kurz trvá?

Jeden den, celkem 4 vyučovací hodiny ve dvou 90minutových blocích.

Jaké zkušenosti účastníci potřebují?

Žádné, kurz nevyžaduje vstupní předpoklady.

Jaká témata jsou zahrnuta?

Právní a organizační rámec testování, typy útočníků a útoků, typy bezpečnostního testování, zadávání penetračních testů, ukázky typických zranitelností, síťové principy (MITM), a Wi-Fi bezpečnost (WEP/WPA/WPA2).

Používá kurz placené nástroje?

Ne — kurz ukazuje principy na kvalitních, ale open-source (bezplatných) softwarových nástrojích pro testování zranitelností, což šetří náklady organizace.

Na co kurz navazuje?

Je úvodem do Certified Ethical Hacking (CEH) v nejnovější verzi od EC-Council a připravuje na navazující technické programy jako Ethical Hacking Foundation.

Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Hodnocení klientů

★★★★★

E|H Intro

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a osm ? Součet zapište číslicemi.