Etický hacking pre administrátorov
Tento jedinečný tandemový kurz je určený pre 4 až 10 účastníkov a bude mať formu dvojdňového praktického workshopu vo virtuálnom prostredí laboratória MS Azure. Môže sa uskutočniť osobne aj online.
Deň 1 - Ako sa dostať do spoločnosti
- Úvod - Zoznámenie sa s laboratórnym prostredím a systémom Kali Linux
- Mitre Att&ck prakticky
- Recon - Shodan, Censys, DnsDumpster, Mxtoolbox...
- OSINT - Maltego, Google dorking, exfiltrace metadát, Userrecon, Hunter.io
- Sociálne inžinierstvo - phishing v praxi, metódy a triky útočníkov, vishing, quishing, smishing
- Fyzický redteaming - Picoducky, OM.G kábel, Flipper zero, návnada - ukážka skutočných útokov
- Skenovanie portov - nmap, Advanced IP Scanner, netcat, bannery
- Získanie prístupu - virtuálne využitie, vytvorenie generovaného malvéru, ovládanie vzdialeného počítača
1. deň: Pavel Matějíček - CEH, evanjelista IT bezpečnosti, bývalý ESET, purple teamer, rečník na Cyber Days 2022Deň 2 - Ideme si zaobstarať administrátora domény
- Úvod do reťazca útokov Active Directory
- Výpočet a rekonštrukcia
- Miestne zvýšenie oprávnení
- Bočný pohyb
- Zvýšenie oprávnení domény
- Perzistencia domény
Možnosť konzultácie s vašimi reáliami, odporúčanie praktických opatrení.
Deň 2. Lubomír Ošmera - lektor Gopasu, školiteľ Microsoft Security, konzultant a red teamer, rečník na HackerFeste 2023