Popis kurzu: Cílem kurzu je představit pohled a postup typického hackera, tak aby absolvent kurzu věděl, jak útočník postupuje a byl schopen si ověřit základní zabezpečení vlastních IT systémů.
V?kurzu si každý typ útoku nejprve vysvětlíme, včetně možnosti obrany proti němu a následně si jej prakticky vyzkoušíme v?laboratorní síti. Během kurzu postupně projdeme průzkumné útoky (reconnaissance) počínaje OSINT, přes skenování sítě, systémů a jejich zranitelností. Dále si vyzkoušíme prolomení vybraného systému za použití dostupného exploitu. Podíváme se na bezpečnost autentizace, včetně možností jejího prolomení, vyzkoušíme si časovou náročnost prolomení hesla uloženého v?hash. Z?aplikačních útoků představíme princip SQL injection a XSS. V?rámci útoků na místní sítě si ukážeme různé spoofing (DHCP, ARP) a sniffing (odposlouchávací) útoky.
Požadavky na uchazeče: OS Linux a Windows včetně práce v?CLI na pokročilé uživatelské úrovni; znalosti principů síťové komunikace např. TCP/IP model