|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/securite-informatique-ethical-hacking-brute-force/
课程评论:没有评论
课程名称:卷一 - 信息安全基础 课程概述:本课程适合所有级别的学习者以及希望深入了解如何在特定基础设施上有效实施安全测试,特别是暴力破解(Brute Force)测试的IT专业人员。课程内容经过验证,并在巴黎的多所计算机学院(如ESGI、CFI、ITIC等)进行过面对面的授课,为学习者提供了掌握信息安全基础和暴力破解攻击的真实指南。 根据Fortinet的说法,“企业对网络安全技能的需求超过了供给”。如今,几乎所有IT职业(无论是开发、安全设计及测试、网络架构,还是系统渗透测试工具)都要求掌握网络安全,尤其是新兴的DevSecOps运动,它整合了以上三种职业并考虑到各个层面的安全性。本课程将结合作者作为DevSecOps实操经验,分享网络安全,特别是暴力破解方面的知识。 课程内容包括PDF格式的资料、逐步的测试环境配置、使用Ubuntu 24.04、Debian 12和Kali Linux(可在Windows上安装)、解释影响全球的最新大型网络攻击、提供测试暴力破解技能的机器、十多个实际操作练习、以及NMAP、Shodan、John the Ripper、Wfuzz、Burp Suite等工具的使用。 课程要求:学习者只需具备基本的Linux系统和计算机网络知识,相关的重要概念将会在课程开始时介绍,所有操作步骤将详细说明。 课程结构: 1. 引言:介绍课程内容、讲师、下载材料的方式,及如何立即使用canary tokens来保护敏感信息。 2. 实验室设置:简要说明虚拟化原理,利用VirtualBox安装Kali Linux、Debian 10和Ubuntu 18.04 LTS。 3. 网络安全词汇与文化:实时可视化网络攻击、学习NotPetya、WannaCry及Sony攻击的背景。 4. 渗透测试与钓鱼:介绍Shodan和NMAP工具,并提供钓鱼及社会工程学的案例。 5. 密码破解:安装John The Ripper以破解Linux中的shadow文件密码、MD5和SHA-256哈希,以及ZIP和Cisco密码,使用BURP Suite和Wfuzz发现网站的所有页面,学习破解网站和应用程序的认证方法。 6. 附加部分:学习如何使用Python开发键盘记录器(Keylogger)。 每个技术概念都将配有多个练习,并提供详细的解答。课程保证100%可退款,若不满意欢迎随时申请退款。因此,不要犹豫,立即开始使用这些工具和方法进行暴力破解攻击及防护知识的学习。
Ce cours s'adresse à un public de tout niveau et à des professionnels de l'IT qui souhaitent comprendre comment mettre en auvre de la manière la plus efficace les tests de sécurité et plus particulièrement de Brute Force sur une infrastructure donnée.Profitez d'un contenu éprouvé, et donné en présentiel dans plusieurs écoles d'informatique parisiennes (ESGI, CFI, ITIC,...), un vrai guide à suivre pour maîtriser les bases de la sécurité informatique et les attaques Brute Force.Selon Fortinet (grand acteur de la sécurité informatique) "La demande des entreprises surpasse l'offre de compétences en cybersécurité dans le monde".De plus, aujourd'hui, une maîtrise de la cybersécurité est demandée dans la plupart des métiers de l'IT, que ce soit en développement (Security By Design et Testing), en réseau (Firewall, et Architecture), en système (outils de pentesting) y compris avec l'émergence du nouveau mouvement DevSecOps qui regroupe l'ensemble des trois précédents métiers de l'IT avec la prise en compte de la sécurité à tous les niveaux.C'est ce que j'utilise au quotidien, en tant que DevSecOps, et c'est ce que je veux vous faire partager avec la sortie de ce nouveau cours portant sur la cybersécurité et plus particulièrement axé sur le BruteForce:Cours sous format PDF disponibleInstallation de l'environnement de tests pas à pasUtilisation d'Ubuntu 24.04, Debian 12 et Kali Linux (installables sur Windows)Explication des dernières grandes cyberattaques qui ont touché le monde entierMachines mises à disposition pour tester vos nouveaux skills en Brute ForcePlus d'une dizaine d'exercices pour mettre en pratiqueDécouverte et utilisation des outils NMAP, Shodan, John the Ripper, Wfuzz, Burp suite, et bien d'autresIl n'y a besoin que de connaissances basiques en système (Linux) et en réseau informatique, pour pouvoir suivre ce cours, toutes les notions importantes et nécessaires seront abordées au préalable et les manipulations y sont expliquées pas à pas.Dans la partie Introduction, nous présenterons le contenu de la formation, du formateur, comment télécharger les supports, et commencer dés le départ à utiliser les canary tokens pour protéger nos informations sensibles!Dans une deuxième partie, nous mettrons en place notre laboratoire de tests après avoir expliqué de manière succincte comment fonctionne la virtualisation grâce à VirtualBox et nous y installerons Kali Linux, Debian 10 et Ubuntu 18.04 LTS.Dans une troisième partie dédiée au vocabulaire et à de la culture générale de la cybersécurité, nous verrons qu'il est possible de visualiser les attaques informatiques en temps réels sur des cartes, et nous en apprendrons plus sur les dernières grandes cyberattaques comme NotPetya, WannaCry et l'attaque contre Sony.La quatrième partie est orientée Pentesting et Phishing, avec la présentation des outils Shodan et NMAP et plusieurs exemples de phishing et de Social Engineering.Enfin dans une dernière partie, nous mettrons en place les outils John The Ripper, afin de cracker des mots de passe du fichier shadow chez Linux, des hash MD5, et SHA-256, ainsi que des mots de passe ZIP et Cisco. Grâce à BURP Suite et Wfuzz, nous apprendrons à découvrir l'ensemble des pages composant un site web, et nous verrons les différentes méthodes pour cracker les authentifications des sites internet et des applications.Dans une partie Bonus, vous apprendrez également à développer un Keylogger en Python.Chacune des notions techniques seront associées à plusieurs exercices, avec une correction détaillée pour chacun d'entre eux.Bien entendu, comme tous les autres cours, celui-ci est remboursable à 100% s'il ne vous apporte pas satisfaction. Alors n'hésitez plus, et commencez dés aujourd'hui à utilisez les outils et les méthodes pour effectuer des attaques Brute Force et savoir s'en protéger.