Certified Ethical Hacker v13 - CEHv13

Certified Ethical Hacker v13 - CEHv13

Certified Ethical Hacker v13 - CEHv13

56 417 LƯỢT XEM

NỘI DUNG MÔN HỌC

Certified Ethical Hacker (CEHv13) - chương trình bảo mật được thiết kế đào tạo các chuyên gia an ninh mạng với kỹ năng tấn công và phòng thủ mạng chuyên nghiệp. CEH phiên bản 13 cập nhật nội dung về AI, kỹ thuật tấn công mới nhất và các công cụ bảo mật tiên tiến, giúp các chuyên gia bảo mật phát hiện và ngăn chặn những lỗ hổng bảo mật trong hệ thống.

Cập nhật mới trong C|EH v13

CEH phiên bản 13 cập nhật hiện đại hơn, bắt kịp xu hướng mới nhất, trang bị kiến thức thực tế bảo vệ hệ thống trước các mối đe dọa

  • Trí tuệ nhân tạo (AI): Tích hợp nội dung về AI security, giúp học viên hiểu cách AI bị khai thác và sử dụng bảo vệ hệ thống, đồng thời làm quen với các kỹ thuật tấn công sử dụng AI như deepfake và adversarial attacks.
  • Tấn công di động: Bổ sung các công cụ mới để khai thác và tấn công trên nền tảng di động, phù hợp với xu hướng thiết bị di động trong môi trường kinh doanh.
  • Tấn công đám mây: Cập nhật kỹ thuật tấn công mới nhắm vào dịch vụ và môi trường Cloud để theo kịp sự phát triển của công nghệ Cloud.
  • Bảo mật IoT: Bổ sung nội dung mới về bảo mật IoT, giúp học viên hiểu rõ các rủi ro và cách bảo vệ mạng IoT khỏi các mối đe dọa.
  • Ransomware: Cung cấp các phương pháp tấn công, phát hiện, ngăn chặn và phản ứng trước sự gia tăng của ransomware trên toàn cầu.
  • Tấn công nâng cao: Đưa vào các kỹ thuật tấn công nhắm mục tiêu và khai thác lỗ hổng bằng IDS/IPS, giúp học viên làm quen với các kỹ thuật tấn công chuyên sâu.
  • Kỹ thuật xã hội: Cải tiến các ví dụ thực tế hơn về cách khai thác yếu tố con người để xâm nhập hệ thống thông qua kỹ thuật xã hội.
  • Khai thác lỗ hổng phần mềm: Cung cấp kiến thức mới về cách phát hiện và khai thác lỗ hổng phần mềm, cùng với các phương pháp phát triển phần mềm an toàn hơn.
Khung khóa học | Framework

Khung khóa học mô tả quá trình từng bước trải nghiệm và kết quả hoàn thành, cũng như định hướng nâng cao tiếp theo

Tham gia lớp học

THAM GIA HỌC

  • Học kiến thức và kỹ thuật tấn công & bảo mật
  • Cung cấp tài liệu và hỗ trợ hệ thống thực hành
 Hoàn thành chương trình

HOÀN THÀNH

  • Kiến thức: nắm vững công cụ và phương pháp tấn công & bảo mật
  • Kỹ năng: khả năng thực hiện bảo vệ hệ thống mạng của tổ chức
 Thi và chứng nhận

CHỨNG NHẬN

  • Nhận Chứng nhận ITSTARVN
  • Tư vấn ôn luyện thi chứng chỉ quốc tế C|EH
Chương trình nâng cao

TRẢI NGHIỆM

  • Tham gia trải nghiệm OpenLab & Cơ hội làm việc tại các doanh nghiệp công nghệ
  • Tham gia Cộng đồng & các hoạt động công nghệ
Nội dung khóa học
Mô tả nội dung

 

Mục tiêu khóa học

  • Cung cấp kiến thức và kỹ năng về các kỹ thuật tấn công phổ biến như tấn công mạng, khai thác lỗ hổng phần mềm, và tấn công hệ thống.
  • Giúp học viên hiểu cách hacker tiếp cận và tấn công hệ thống, từ đó tìm ra phương pháp phòng chống hiệu quả.
  • Cung cấp kiến thức về các công cụ và phương pháp bảo mật tiên tiến, đồng thời nâng cao khả năng bảo vệ hệ thống mạng của tổ chức.

 

Chương trình CEHv13 phù hợp với:

  • Sinh viên các trường Cao đẳng và Đại học chuyên ngành An ninh mạng
  • Học viên muốn hiểu cách thức hacker hoạt động để phòng chống các cuộc tấn công hiệu quả.
  • Các chuyên gia an ninh mạng, quản trị viên hệ thống, kỹ sư mạng, và những người làm việc trong lĩnh vực bảo mật thông tin.
  • Các chuyên gia muốn phát triển sự nghiệp trong lĩnh vực tấn công và phòng thủ mạng, đồng thời đạt chứng chỉ CEH.

 

Kỹ năng đạt được sau khi hoàn thành khóa học:

  • Nắm vững các kỹ thuật tấn công và phương pháp phòng thủ mạng.
  • Ứng dụng các nguyên tắc và phương pháp của ethical hacking, gồm nhận diện, khai thác và bảo vệ phòng chống các lỗ hổng trong hệ thống và mạng.
  • Có khả năng thực hiện các cuộc kiểm thử thâm nhập để đánh giá an ninh hệ thống.
Hình thức học

 

  • Tham gia học trực tiếp tại ITSTARVN
  • Hoặc tổ chức tại doanh nghiệp theo yêu cầu đào tạo (In-house Training)
  • Cung cấp tài liệu bài giảng, sách, tài liệu thực hành
  • Cấp chứng nhận ITSTARVN sau khi hoàn thành khóa học
  • Tư vấn ôn thi chứng chủ quốc tế C|EH
Nội dung khóa học
  • Module 1: Introduction to Ethical Hacking
  • Module 2: Footprinting and Reconnaissance
  • Module 3: Scanning Networks
  • Module 4: Enumeration
  • Module 5: Vulnerability Analysis
  • Module 6: System Hacking
  • Module 7: Malware Threats
  • Module 8: Sniffing
  • Module 9: Social Engineering
  • Module 10: Denial of Service (DoS)
  • Module 11: Session Hijacking
  • Module 12: Evading IDS, Firewalls, and Honeypots
  • Module 13: Hacking Web Servers
  • Module 14: Hacking Web Applications
  • Module 15: SQL Injection
  • Module 16: Hacking Wireless Networks
  • Module 17: Hacking Mobile Platforms
  • Module 18: IoT Hacking
  • Module 19: Cloud Computing
  • Module 20: Cryptography
  • Module 21: Artificial Intelligence in Security (AI Security)
  • Module 22: Container Security
  • Module 23: Quantum Computing and Cybersecurity
  • Module 24: API Security
Hoàn thành khóa học

 

Các kiến thức và kỹ năng học viên sẽ đạt được sau khi hoàn thành khóa học:

 

Kiến thức đạt được

  • Hiểu rõ về hacking đạo đức: Nắm vững vai trò của hacker mũ trắng và quy trình kiểm thử bảo mật (penetration testing) một cách hợp pháp.
  • Kiến thức về OWASP Top 10: Hiểu sâu về các lỗ hổng bảo mật phổ biến trên ứng dụng web và cách phòng ngừa.
  • Phát hiện và khai thác lỗ hổng bảo mật: Nắm vững cách phát hiện và khai thác lỗ hổng trong hệ thống mạng, ứng dụng web, mobile, cloud và IoT.
  • Bảo mật nền tảng đám mây (cloud): Hiểu cách bảo vệ hệ thống cloud và các dịch vụ đám mây như AWS, Azure.
  • Bảo mật AI và điện toán lượng tử: Hiểu cách trí tuệ nhân tạo (AI) và quantum computing ảnh hưởng đến an ninh mạng và ứng dụng trong bảo mật.
  • Kỹ thuật tấn công di động và IoT: Nắm bắt các kỹ thuật tấn công và phòng thủ trên nền tảng di động và thiết bị IoT.
  • Mã hóa và bảo mật dữ liệu: Hiểu sâu về cryptography và cách bảo vệ dữ liệu qua các giao thức mã hóa hiện đại.

Kỹ năng đạt được

  • Thực hiện kiểm thử bảo mật (penetration testing): Thành thạo trong việc thực hiện các cuộc kiểm thử bảo mật nhằm phát hiện và vá lỗ hổng trên hệ thống.
  • Sử dụng các công cụ bảo mật chuyên nghiệp: Thành thạo sử dụng các công cụ như Burp Suite, Nmap, Metasploit, Wireshark, và OWASP ZAP để thực hiện kiểm thử và tấn công mạng.
  • Tấn công và bảo vệ hệ thống web: Thực hiện các kỹ thuật tấn công như SQL Injection, XSS, và CSRF, đồng thời triển khai các biện pháp bảo vệ ứng dụng web.
  • Bảo mật hệ thống di động và IoT: Có khả năng phát hiện và ngăn chặn các cuộc tấn công vào thiết bị di động (Android, iOS) và thiết bị IoT.
  • Phát hiện và ngăn chặn ransomware: Kỹ năng nhận biết và phòng ngừa các cuộc tấn công ransomware, cùng với khả năng phản ứng nhanh với các sự cố an ninh.
  • Phân tích và khai thác lỗ hổng phần mềm: Kỹ năng phân tích lỗ hổng phần mềm, khai thác và vá lỗi để đảm bảo an toàn cho hệ thống.
  • Bảo mật API và dịch vụ đám mây: Khả năng phát hiện và bảo vệ các API và dịch vụ đám mây khỏi các cuộc tấn công.
Lộ trình Cyber Security | Roadmap

Lộ trình đào tạo sau CEH là hành trình phát triển kỹ năng các lĩnh vực Chuyên gia An ninh mạng

Kiểm thử Pentest

Vulnerability Assessment

  • Thread Intelligent Analyst
  • Risk/Vulnerability Analyst
Kiểm thử Pentest

Kiểm thử Pentester

  • Network Penetration Tester
  • Web Penetration Tester
  • Application Penetration Tester
  • Mobile Penetration Tester
CyberForensics

Cyber Forensics

  • Computer Forensic Analyst
  • Forensic Analyst
  • Digital Forensic Examiner
Software Security

Software Security

  • Secure Software Engineer
  • Application Security Engineer
  • Web Application Developer