Penetration Testing (Cyber Security) Academy
Ξεκίνα την καριέρα σου ως Penetration Tester / Ethical Hacker. Μάθε να εντοπίζεις τις ευπάθειες μιας Web εφαρμογής και να προτείνεις λύσεις για την αντιμετώπιση κακόβουλων επιθέσεων!
Σε ποιον απευθύνεται;
Σε σένα που τώρα ολοκληρώνεις τις σπουδές σου, δεν έχεις κάποια εμπειρία και θέλεις να ασχοληθείς με το Penetration Testing / Ethical Hacking
Σε σένα που εργάζεσαι ήδη στον IT κλάδο και θέλεις να αποκτήσεις μια εξειδίκευση ως Security Engineer
Σε σένα που θέλεις να αποκτήσεις γνώσεις και να ασχοληθείς μελλοντικά με το Incident Response - να αντιμετωπίζεις απειλές όπως malware, κακόβουλους hackers
Τι θα μάθεις;
Στην πρώτη ενότητα θα ανακαλύψεις ποιές είναι οι βασικές κατηγορίες του Cybersecurity, όπως το Infrastructure, Application και Cloud Security καθώς επίσης, θα μάθεις για το Penetration testing, δηλαδή τη μέθοδο προσομοίωσης μιας επίθεσης από κάποιον κακόβουλο χρήστη και ποιές είναι οι διαφορετικές κατηγορίες και είδη του Penetration testing, όπως το Web Application Testing.
Eπίπλέον, θα μάθεις για τους διάφορους τύπους hacker, όπως τους White Hat Hackers – δηλαδή τους ηθικούς hackers, τους Black και Gray Hat Hackers και τέλος θα μάθεις ποιές είναι οι μεθοδολογίες του Penetration testing – δίνοντας μεγάλη έμφαση σε αυτήν της OWASP που αφορά web εφαρμογές.
- Overview
- Εισαγωγή στο Cyber Security
- Εισαγωγή στο Penetration Testing
- Μια Ημέρα στη Ζωή ενός Ethical Hacker
- Next Up
Στη δεύτερη ενότητα, θα ανακαλύψεις τη σημασία του Note Keeping – γιατί είναι σημαντικό να κρατάς καλές σημειώσεις κατά τη διάρκεια ενός Penetration Testing, τι είδους σημειώσεις χρειάζεται να κρατάς και ποια είναι τα πιο δημοφιλή εργαλεία που βοηθούν στο Note Keeping;
- Overview
- Η σημασία του σωστού note keeping
- Note Keeping Tools
- Next Up
Σε αυτή την ενότητα, θα δεις, παρέα με τον εκπαιδευτή, τα διάφορα πρωτόκολλα – δηλαδή, IP, TCP, UDP, HTTP και DNS, τι είναι τα ports ή αλλιώς τα εικονικά σημεία που ξεκινούν και σταματούν οι συνδέσεις του δικτύου, το Subnetting – δηλαδή, τι είναι μια Subnet Mask ή το CIDR Notation, τα οποία είναι αναγκαία για την περιγραφή ενός δικτύου πέρα από την IP, καθώς και τα διάφορα μοντέλα αναφοράς OSI.
- Overview
- Protocols
- Ports
- Subnetting
- OSI & TCP/IP Model
- Next Up
Συνεχίζοντας στην τέταρτη ενότητα, θα δημιουργήσεις – με τη βοήθεια του εκπαιδευτή – το δικό σου Lab στήνοντας ένα Kali Linux Virtual Machine στο Virtual Box – που αποτελεί virtualization software
- Overview
- Εγκατάσταση Virtualbox σε Windows
- Εγκατάσταση Virtualbox σε Linux
- Δημιουργία Virtual Machine (Kali Linux)
- Next Up
Αφού ολοκληρωσετε με τον εκπαιδευτή το setup του Linux Virtual Machine, σε αυτή την ενότητα θα δεις βασικά πράγματα σχετικά με τη λειτουργία και χρήση του καθώς και χρήσιμα εργαλεία που θα χρησιμοποιήσεις μετέπειτα.
- Overview
- Linux Overview
- Linux Filesystem
- Βασικές Εντολές
- Standard Streams
- Αναζήτηση Αρχείων
- Users και Permissions
- Package Management
- Χρήσιμα Εργαλεία
- Περαιτέρω Μελέτη
- Next up
Σε αυτή την ενότητα – με τον εκπαιδευτή – θα ασχοληθείτε σε βάθος με το πρωτόκολλο HTTP, δηλαδή με τον τρόπο με τον οποίο ο client κι ο server ανταλλάσσουν μεταξύ τους δεδομένα.
- Overview
- HTTP Protocol
- HTTP Requests
- HTTP Responses
- HTTP Headers
- HTTP Cookies
- HTTP Methods
- HTTP/2
- Recap
Στην έβδομη ενότητα θα περιηγηθείς στο εργαλείο με το οποίο ελέγχονται οι web εφαρμογές, το Burp Suite, αναλύοντας τις διάφορες λειτουργίες και δυνατότητές του.
- Overview
- Dashboard
- Target
- Proxy
- Intruder
- Repeater
- Sequencer
- Decoder
- Comparer
- Logger
- Extensions
- Next Up
Στην όγδοη ενότητα, βασιζόμενος στο OWASP Top 10, ο εκπαιδευτής θα σου αναλύσει περαιτέρω τις 10 πιο συχνές αδυναμίες που παρατηρούνται στις web εφαρμογές
- Overview
- OWASP Top 10
- Next Up
Σε αυτή την ενότητα, θα μάθεις ποιά είναι τα στοιχεία που θα πρέπει να περιέχει ένα Report μετά το testing της εφαρμογής.
- Overview
- Reporting
- Next Up
Σε αυτή την ενότητα θα ανακαλύψεις ποιά είναι τα διάφορα είδη ευπαθειών, πώς να ψάχνεις για την κάθε ευπάθεια, το λόγο για τον οποίο υπάρχει αλλά και προτάσεις για την αντιμετώπιση της. Μεταξύ πολλών άλλων, θα αναλυθούν topics όπως cross-site scripting, access control, business logic vulnerabilities. Όλα τα παραπάνω θα τα ανακαλύψεις και σε πρακτικό επίπεδο, λύνοντας labs από το web academy της Portswigger, της εταιρείας που έχει δημιουργήσει το εργαλείο Burp Suite.
- Overview
- Manual Component Version Fingerprinting
- SQL Injection
- Authentication
- Directory Traversal
- Command Injection
- Business Logic Vulnerabilities
- Information Disclosure
- Access Control
- Server-side request forgery (SSRF)
- XXE Injection
- Cross-Site Scripting
- Reflected XSS
- Stored XSS
- DOM XSS
- Cross-Site Request Forgery (CSRF)
- Cross-Origin Resource Sharing (CORS)
- Clickjacking
- DOM-based
- WebSockets
- Next Up
Στην τελευταία ενότητα θα ελέγξετε – με τον εκπαιδευτή – μια test εφαρμογή ώστε να μάθεις πως θα ήταν ένας κανονικός έλεγχος από την αρχή μέχρι το τέλος.
- Overview
- Web Testing Methodology
- Next Up
Θα κληθείς να σετάρεις μια ευπαθή web εφαρμογή στο Virtual Machine σου και αφού την ελέγξεις θα παρουσιάσεις σε μορφή pdf ένα αναλυτικό report με όλες τις ευπάθειες αυτής. Δηλαδή,
- μια γενική περιγραφή της κάθε ευπάθειας που ανακάλυψες
- το ακριβές σημείο της ευπάθειας
- screenshots στα οποία θα παρουσιάζεις τα βήματα που ακολούθησες για την ανακάλυψη της ευπάθειας
- τον αντίκτυπο της εκάστοτε ευπάθειας στην εφαρμογή
- κάποιες προτάσεις για τη διόρθωση των ευπαθειών
Ξεκίνα σήμερα δωρεάν για 7 ημέρες!
Eπίλεξε το πακέτο που σου ταιριάζει
Η απορία σου για τις συνδρομές μπορεί να λύνεται εδώ!
Αυτό εξαρτάται από εσένα, δηλαδή, δεν υπάρχει κάποιο συγκεκριμένο χρονικό περιθώριο στο οποίο μπορείς να ολοκληρώσεις το Academy.
Επιλέγοντας το πακέτο συνδρομής που σε ενδιαφέρει αποκτάς πρόσβαση στην πλατφόρμα για το αντίστοιχο χρονικό διάστημα.
Αν για παράδειγμα επιλέξεις το μηνιαίο πακέτο τότε η συνδρομή σου θα ανανεώνεται αυτόμα κάθε μήνα, καθώς επίσης θα έχεις πρόσβαση σε ολόκληρο το εκπαδευτικό υλικό του Academy για το διάστημα αυτό, ωσότου επιλέξεις να προχωρήσεις στην ακύρωσή του.
Αντίστοιχα, επιλέγοντας το ετήσιο πακέτο η πρόσβασή σου στην πλατφόρμα θα ισχύει για έναν χρόνο και η ανανέωση της συνδρομής θα πραγματοποιείται ετησίως.
Προσοχή! Σε κάθε περίπτωση αν επιθυμείς να διακόψεις την συνδρομή σου θα χρειαστεί να προχωρήσεις στην ακύρωσή της, μέσα από τον λογαριασμό σου στο Academy.
Και σε αυτή την περίπτωση, δεν υπάρχει κάποιο συγκεκριμένο ποσό εξόφλησης. Αυτό εξαρτάται από το χρονικό διάστημα που επιθυμείς να αφιερώσεις ώστε να ολοκληρώσεις το Academy.
Ο εκτιμώμενος χρόνος ολοκλήρωσης της εκπαιδευτικής διαδικασίας είναι 3-4 μήνες, ωστόσο αυτό μπορεί να προσαρμοστεί ανάλογα με το πρόγραμμά σου.
Είναι στην δική σου ευχέρεια να αποφασίσεις για πόσο χρονικό διάστημα θα ανανεώνεται η συνδρομή σου!
Για παράδειγμα:
- Αν επιλέξεις το μηνιαίο φοιτητικό (ή ανέργων) πακέτο και επιθμείς να έχεις πρόσβαση στο υλικό για 2 μήνες, το συνολικό ποσό πληρωμής θα διαμορφωθεί ως εξής: 2(Μήνες)*36€=72€
- Αντίστοιχα, αν επιλέξεις το ετήσιο-φοιτητικό πακέτο τότε η ανανέωση θα πραγματοποίειται ετησίως ως εξής: 1(Έτος)*94.5€=290€
Από την στιγμή που θα ενεργοποιήσεις την συνδρομή σου, η έκπτωση θα εφαρμόζεται αυτόματα, κάθε φορά που αυτή θα ανανεώνεται, ωσότου προχωρήσεις στην ακύρωσή της.
- Ξεκινάς την εκπαιδευτική διαδικασία
- Παρακολουθείς online τις διαλέξεις κάθε ενότητας
- Απαντάς online στα quizzes κάθε ενότητας
- Μοιράζεσαι τις απορίες σου στο forum με τον εκπαιδευτή
- Αναπτύσσεις το project του Academy
- Προωθείς το CV σου για αξιολόγηση
- Ολοκληρώνεις την εκπαιδευτική διαδικασία και λαμβάνεις πιστοποιητικό παρακολούθησης
Το ΄χεις;
Δεν υπάρχουν συγκεκριμένες ώρες ή ημέρες μαθημάτων. Το Academy αποτελείται από on-demand videos.
Η διαδικασία περιλαμβάνει τα εξής 2 απλά βήματα:
- Επιλέγεις το πακέτο τιμών που σου ταιριάζει
- Κάνεις την εγγραφή σου συμπληρώνοντας τα προσωπικά σου στοιχεία και τα στοιχεία της τραπεζικής σου κάρτας. H χρέωση της τραπεζικής σου κάρτας για το πακέτο τιμών που έχεις επιλέξει θα πραγματοποιηθεί μετά το τέλος της 7ήμερης δοκιμαστικής περιόδου
*Σε περίπτωση που επιθυμείς να προχωρήσεις στην εγγραφή σου με τραπεζική κατάθεση, μπορείς να επικοινωνήσεις μαζί μας στο [email protected]
Φυσικά! Μπορείς να προχωρήσεις σε ακύρωση της συνδρομής σου από τον λογαριασμό σου ή επικοινωνώντας μαζί μας στο [email protected]
Μπορείς αποστέλλοντάς μας σχετικό email στο [email protected] έως και επτά (7) ημέρες από την πληρωμή της συνδρομής σου.
Πώς μοιάζει η πορεία της εκπαίδευσης;
Academies you might be interested in
- 70 ώρες on-demand videos
- 100 Quizzes και 1 Hands-on Project
- Πιστοποιητικό παρακολούθησης
- Online Forum
- Online 1-1 meetings με τους εκπαιδευτές
- Συμβουλευτική καριέρας από στελέχη των εταιρειών - Hiring Partners
- Αξιολόγηση βιογραφικού από Recruiters της linq
- Συνεντεύξεις με τις εταιρείες - Hiring Partners