1
Cyberbeveiliging en architectuur
- Een overzicht van cyberbeveiliging en hedendaagse architectuur.
- Het uitvoeren van een inbraaktest, een pentest, de verschillende soorten pentests.
- Architecturen, besturingssystemen en bekende kwetsbaarheden.
2
Actieve herkenning
- Actieve en passieve vormen van herkenning.
- Herkennen, scannen en opsommen.
- Verzamel informatie over kwetsbaarheden.
- Scannen van poorten.
- Misbruik maken van bekende beveiligingslekken in diensten die gekoppeld zijn aan poorten, enz.
Praktisch werk
Overzicht van automatische kwetsbaarheden: Nessus, OpenVAS.
3
Werking van systemen
- Operationele kaders.
- CVE's begrijpen: typen (op afstand, lokaal, web).
- Proces-exploits: Buffer Overflow, ROP, Dangling Pointers.
- Shellcodes en rootkits.
- Aanval op Microsoft-authenticaties, PassTheHash.
- Windows: Buffer Overflow met de hand, exploits.
Praktisch werk
Misbruik maken van kwetsbaarheden in systemen (Microsoft en Linux).
4
Operatie en postoperatie
- Het document voorbereiden en het rapport schrijven.
- Beschrijf de gevonden kwetsbaarheden.
- Doe veiligheidsaanbevelingen.
Praktisch werk
Het rapport schrijven en opmaken.