Mô tả nội dung
Mục tiêu khóa học
- Cung cấp kiến thức và kỹ năng về các kỹ thuật tấn công phổ biến như tấn công mạng, khai thác lỗ hổng phần mềm, và tấn công hệ thống.
- Giúp học viên hiểu cách hacker tiếp cận và tấn công hệ thống, từ đó tìm ra phương pháp phòng chống hiệu quả.
- Cung cấp kiến thức về các công cụ và phương pháp bảo mật tiên tiến, đồng thời nâng cao khả năng bảo vệ hệ thống mạng của tổ chức.
Chương trình CEHv13 phù hợp với:
- Sinh viên các trường Cao đẳng và Đại học chuyên ngành An ninh mạng
- Học viên muốn hiểu cách thức hacker hoạt động để phòng chống các cuộc tấn công hiệu quả.
- Các chuyên gia an ninh mạng, quản trị viên hệ thống, kỹ sư mạng, và những người làm việc trong lĩnh vực bảo mật thông tin.
- Các chuyên gia muốn phát triển sự nghiệp trong lĩnh vực tấn công và phòng thủ mạng, đồng thời đạt chứng chỉ CEH.
Kỹ năng đạt được sau khi hoàn thành khóa học:
- Nắm vững các kỹ thuật tấn công và phương pháp phòng thủ mạng.
- Ứng dụng các nguyên tắc và phương pháp của ethical hacking, gồm nhận diện, khai thác và bảo vệ phòng chống các lỗ hổng trong hệ thống và mạng.
- Có khả năng thực hiện các cuộc kiểm thử thâm nhập để đánh giá an ninh hệ thống.
Hoàn thành khóa học
Các kiến thức và kỹ năng học viên sẽ đạt được sau khi hoàn thành khóa học:
Kiến thức đạt được
- Hiểu rõ về hacking đạo đức: Nắm vững vai trò của hacker mũ trắng và quy trình kiểm thử bảo mật (penetration testing) một cách hợp pháp.
- Kiến thức về OWASP Top 10: Hiểu sâu về các lỗ hổng bảo mật phổ biến trên ứng dụng web và cách phòng ngừa.
- Phát hiện và khai thác lỗ hổng bảo mật: Nắm vững cách phát hiện và khai thác lỗ hổng trong hệ thống mạng, ứng dụng web, mobile, cloud và IoT.
- Bảo mật nền tảng đám mây (cloud): Hiểu cách bảo vệ hệ thống cloud và các dịch vụ đám mây như AWS, Azure.
- Bảo mật AI và điện toán lượng tử: Hiểu cách trí tuệ nhân tạo (AI) và quantum computing ảnh hưởng đến an ninh mạng và ứng dụng trong bảo mật.
- Kỹ thuật tấn công di động và IoT: Nắm bắt các kỹ thuật tấn công và phòng thủ trên nền tảng di động và thiết bị IoT.
- Mã hóa và bảo mật dữ liệu: Hiểu sâu về cryptography và cách bảo vệ dữ liệu qua các giao thức mã hóa hiện đại.
Kỹ năng đạt được
- Thực hiện kiểm thử bảo mật (penetration testing): Thành thạo trong việc thực hiện các cuộc kiểm thử bảo mật nhằm phát hiện và vá lỗ hổng trên hệ thống.
- Sử dụng các công cụ bảo mật chuyên nghiệp: Thành thạo sử dụng các công cụ như Burp Suite, Nmap, Metasploit, Wireshark, và OWASP ZAP để thực hiện kiểm thử và tấn công mạng.
- Tấn công và bảo vệ hệ thống web: Thực hiện các kỹ thuật tấn công như SQL Injection, XSS, và CSRF, đồng thời triển khai các biện pháp bảo vệ ứng dụng web.
- Bảo mật hệ thống di động và IoT: Có khả năng phát hiện và ngăn chặn các cuộc tấn công vào thiết bị di động (Android, iOS) và thiết bị IoT.
- Phát hiện và ngăn chặn ransomware: Kỹ năng nhận biết và phòng ngừa các cuộc tấn công ransomware, cùng với khả năng phản ứng nhanh với các sự cố an ninh.
- Phân tích và khai thác lỗ hổng phần mềm: Kỹ năng phân tích lỗ hổng phần mềm, khai thác và vá lỗi để đảm bảo an toàn cho hệ thống.
- Bảo mật API và dịch vụ đám mây: Khả năng phát hiện và bảo vệ các API và dịch vụ đám mây khỏi các cuộc tấn công.