Programa del Curso
Introducción
¿Qué es Social Engineering
- Tipos de malware
- La evolución del malware
Descripción general de los ataques de malware
- Propagación
- No se propaga
Recopilación de información
- Información de dominio
- Networking Cuentas
- Resumen de Maltego
Preparación del laboratorio de pruebas de penetración
- Instalación y configuración de una máquina virtual
- Instalación y configuración de Maltego (herramienta de recopilación de información)
Generación de archivos malvados
- Instalación y configuración de BeeLogger
- Implementación de scripts de líneas de comandos para acceder a un sistema operativo que usa bash
- Creación de una puerta trasera avanzada
- Creación de un keylogger remoto personalizado
- Registro de contraseñas guardadas
- Ejecución de la carga útil
- Carga útil de informes
Opciones de entrega
- Inicio de un servidor SMTP
- Suplantación de correos electrónicos
- Replicar cualquier página de inicio de sesión legítima
- Dirigir a los objetivos para que accedan a una URL maliciosa
Social Engineering Prevención
- Reconocimiento de correos electrónicos falsos
- Protección contra las vulnerabilidades del navegador
- Detección de malware manualmente o mediante un sandbox
Resumen y conclusión
Requerimientos
- Experiencia con sistemas de información
Audiencia
- Analistas de sistemas de información
Testimonios (10)
Descripción general de los temas de riesgo y preparación para el examen
Leszek - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - CRISC - Certified in Risk and Information Systems Control
Traducción Automática
Lap Qradar
Sutthikan Noisombat - NTT
Curso - IBM Qradar SIEM: Beginner to Advanced
Acceder a herramientas y poder hacer preguntas a alguien amigable que sentía que no me juzgaría
Kiara
Curso - Open Source Cyber Intelligence - Introduction
Traducción Automática
The simple explanation of the trainer
Mohammed salem - Palestinian Police
Curso - Open Source Intelligence (OSINT) Advanced
A wide range of knowledge of the lecturer.
Marcin Szklarski - Santander Consumer Bank
Curso - CCSK Plus (Certificate of Cloud Security Knowledge - Plus)
el equilibrio entre las clases magistrales y la práctica, el ritmo, el conocimiento del formador y la habilidad pedagógica
Armando Pinto - EID
Curso - C/C++ Secure Coding
Traducción Automática
Very good knowledge and character.
Constantinos Michael
Curso - Java and Web Application Security
Empujando los cambios de forma regular, ya que el día 3 comencé a perderme más que antes y era más difícil detectar un error rápidamente, pude verificar rápidamente el último cambio y estar al día con el material
Paulina
Curso - Advanced Java Security
Traducción Automática
Es muy bueno entender cómo un hacker analizaría potencialmente los sitios en busca de debilidades y herramientas que podría emplear.
Roger - OTT Mobile
Curso - .NET, C# and ASP.NET Security Development
Traducción Automática
Me gustó ver desarrollo seguro en ASP.NEt pero hicieron falta ejercicios práticos para implementar en el dia a dia de los desarrolladores