1. Wstęp
- Co to jest cyberbezpieczeństwo – definicja cyberprzestrzeni i cyberbezpieczeństwa, dlaczego to jest ważne, aktualne trendy na świecie.
- Rodzaje testów bezpieczeństwa.
- Analiza ryzyka w kontekście testów bezpieczeństwa.
2. Testy bezpieczeństwa.
- Strategie Red-Team oraz zespołów penetracyjnych.
- Baza testów bezpieczeństwa – projekty, standardy, wzorce.
- Narzędzia przy testach bezpieczeństwa (omówienie i prezentacja).
- Etapy wykonywania testów penetracyjnych.
- Raportowanie oraz prezentacja wyników – co zespół penetracyjny powinien. przekazywać, a czego z osoba zlecająca musi oczekiwać.
3. Praktyczne ataki w testach penetracyjnych (na bazie taktyk i technik Mitre Attack) – pokaz
i ćwiczenia:
- Exploitation
- Data Exfiltration
- Lateral Movement
- Persistence
- Privilege Escalation
4. Ogólne inne typy ataków hackerskich – prezentacja.
- Przegląd aktualnych ataków komputerowych wykorzystywanych
przez cyberprzestępców, typowe błędy zabezpieczeń wykorzystywane przez atakujących.
- Ścieżka ataku (kill-chain) zasady- rozpoznanie i zasady postępowania .
- Ataki przez sieci bezprzewodowe (WiFi, Bluetooth, NFC).
- Ataki przez pocztę e-mail (fałszywe e-maile).
- Ataki przez strony WWW – jak nie dać się zainfekować, fałszywe strony.
- Ataki APT, phishing, smishing, spear-phishing, pharming, spoofing, spam, spim, scam.
5. Dobre praktyki, formy obrony przed atakami.
6. Rozwój Kompetencji z zakresu bezpieczeństwa.