
Hacking Fundamentals

Koulutuksen tarkemmat tiedot
Kouluttaja
Ilari Karppinen
Security Consultant
Agenda
Yleistietoa tietoturvasta, hyökkäysvektoreista, testauksesta
- Case esimerkkejä
- APT
- Penetraatiotestaus
- Bug bounty -ohjelmat
- Eettiset toimintatavat
Hyökkäystyökalut ja niihin perehtyminen
- Nmap
- ExploitDB
- Metasploit
- Armitage
- (Hydra, Dirbuster)
Penetraatiotestauksen periaatteet
- Red teaming
- Blue teaming
- Raportointi
Tiedustelu
- OSINT
- Skannaukset
Aseistaminen
- exploitdb
Jakelu - löydetyn haavoittuvuuden hyväksi käyttäminen
- Client side
- Remote exploit
Sisäänpääsyn jälkeiset toimet
- Käyttöoikeuksien eskalaatio
- Jatkotiedustelu
- Lateraali liikkuminen verkossa -> pivotointi
- Kohdetiedon vieminen ulos verkosta
Capture The Flag käytännönosuus
Oppilaat tekevät tiedustelua ja kohdennettuja hyökkäyksiä opetusverkossa oleviin virtuaalikoneisiin, josta löytyy olennaista tietoa tehtävän suorittamiseksi. Oppilaan löydettyä tiedon, syötetään se CTF portaaliin josta saa pisteitä nopeusjärjestyksessä.
- Opetusympäristö koostuu simuloidusta pienen yrityksen verkosta, jossa on eri tasoisia- ja arvoisia kohteita
- Perustason tehtävät ja lisätehtäviä nopeimmille
- Lopuksi tehtävät käydään läpi opettajan kanssa