Hacking Fundamentals


Hacking Fundamentals

Koulutuksen tarkemmat tiedot

Kouluttaja


Ilari Karppinen
Security Consultant



Agenda

Yleistietoa tietoturvasta, hyökkäysvektoreista, testauksesta


  • Case esimerkkejä 
  • APT 
  • Penetraatiotestaus 
  • Bug bounty -ohjelmat 
  • Eettiset toimintatavat 

Hyökkäystyökalut ja niihin perehtyminen


  • Nmap
  • ExploitDB
  • Metasploit
  • Armitage
  • (Hydra, Dirbuster)

Penetraatiotestauksen periaatteet


  • Red teaming
  • Blue teaming
  • Raportointi

Tiedustelu


  • OSINT
  • Skannaukset

Aseistaminen

  • exploitdb

Jakelu - löydetyn haavoittuvuuden hyväksi käyttäminen


  • Client side
  • Remote exploit

Sisäänpääsyn jälkeiset toimet


  • Käyttöoikeuksien eskalaatio
  • Jatkotiedustelu
  • Lateraali liikkuminen verkossa -> pivotointi
  • Kohdetiedon vieminen ulos verkosta

Capture The Flag käytännönosuus

Oppilaat tekevät tiedustelua ja kohdennettuja hyökkäyksiä opetusverkossa oleviin virtuaalikoneisiin, josta löytyy olennaista tietoa tehtävän suorittamiseksi. Oppilaan löydettyä tiedon, syötetään se CTF portaaliin josta saa pisteitä nopeusjärjestyksessä. 

  • Opetusympäristö koostuu simuloidusta pienen yrityksen verkosta, jossa on eri tasoisia- ja arvoisia kohteita
  • Perustason tehtävät ja lisätehtäviä nopeimmille
  • Lopuksi tehtävät käydään läpi opettajan kanssa