Opleiding : Hacken en beveiliging, niveau 1

Praktijkcursus - 5d - 35u00 - Ref. HAC
Prijs : 3180 € V.B.

Hacken en beveiliging, niveau 1



Opleiding onmisbaar

In deze geavanceerde training leert u de essentiële technieken om het beveiligingsniveau van uw informatiesysteem te meten. Naar aanleiding van deze aanvallen leert u hoe u de juiste reactie kunt geven en het beveiligingsniveau van uw netwerk kunt verhogen.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. HAC
  5d - 35u00
3180 € V.B.




In deze geavanceerde training leert u de essentiële technieken om het beveiligingsniveau van uw informatiesysteem te meten. Naar aanleiding van deze aanvallen leert u hoe u de juiste reactie kunt geven en het beveiligingsniveau van uw netwerk kunt verhogen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De technieken begrijpen die hackers gebruiken en in staat zijn om hun aanvallen af te slaan
Het beveiligingsniveau van uw informatiesysteem meten
Een penetratietest uitvoeren
De impact en omvang van een kwetsbaarheid bepalen

Doelgroep
Beveiligingsmanagers en -architecten. Systeem- en netwerktechnici en -beheerders.

Voorafgaande vereisten
Goede kennis van IB-beveiliging, netwerken, systemen (met name Linux) en programmeren. Of kennis die gelijkwaardig is aan die van de cursus "Systeem- en netwerkbeveiliging, niveau 1" (ref. FRW).

Opleidingsprogramma

1
Hacken en beveiliging

  • Aanvalsvormen, modus operandi, actoren, problemen.
  • Audits en penetratietests, hun plaats in een ISMS.

2
Sniffing, interceptie, analyse, netwerkinjectie

  • Anatomie van een pakket, tcpdump, Wireshark, tshark.
  • Hijacken en onderscheppen van communicatie (Man-in-the-Middle, VLAN-aanvallen, honeypots).
  • Pakketten: sniffen, lezen/analyse van een pcap, extractie van bruikbare gegevens, grafische weergaven.
  • Scapy: architectuur, mogelijkheden, gebruik.
Praktisch werk
Luisteren naar het netwerk met sniffers. Een mini packet interceptor bouwen in C. Scapy gebruiken (command line, python script): injecties, onderscheppen, pcap lezen, scannen, DoS, MitM.

3
Herkennen, scannen en tellen

  • Inlichtingen verzamelen, hot reading, darknet-exploitatie en social engineering.
  • Herkenning van diensten, systemen, topologie en architectuur.
  • Soorten scans, detectie van filters, firewalking, fuzzing.
  • Camouflage door spoofing en bouncing, padidentificatie met traceroute, bronroutering.
  • IDS- en IPS-ontwijking: fragmentatie, geheime kanalen.
  • Nmap: scan en exporteer resultaten, opties.
  • Andere scanners: Nessus, OpenVAS.
Praktisch werk
Het gereedschap nmap gebruiken, een NSE-script in LUA schrijven. Detectie van filtering.

4
Webaanvallen

  • OWASP: organisatie, hoofdstukken, Top10, handleidingen, hulpmiddelen.
  • Ontdek de infrastructuur en bijbehorende technologieën, sterke en zwakke punten.
  • Clientzijde: clickjacking, CSRF, cookiediefstal, XSS, componenten (Flash, Java). Nieuwe vectoren.
  • Serverzijde: authenticatie, sessiediefstal, injecties (SQL, LDAP, bestanden, commando's).
  • Opname van lokale en externe bestanden, aanvallen en cryptografische vectoren.
  • Omzeilen en omzeilen van bescherming: voorbeeld van WAF-omzeilingstechnieken.
  • Burp Suite, ZAP, Sqlmap, BeEF tools.
Praktisch werk
Implementatie van verschillende webaanvallen onder echte omstandigheden aan server- en clientzijde.

5
Aanvallen tijdens en na de operatie

  • Aanval op Microsoft-authenticaties, PassTheHash.
  • Van C naar assembler naar machinecode. Shellcodes.
  • Shellcode codering, verwijderen van NULL bytes.
  • Rootkits. Proces-exploits: Buffer Overflow, ROP, Dangling Pointers.
  • Bescherming en omzeilen: Flag GS, ASLR, PIE, RELRO, Safe SEH, DEP. Shellcodes met hardgecodeerde/LSD-adressen.
  • Metasploit: architectuur, functies, interfaces, workspaces, exploit schrijven, shellcode genereren.
Praktisch werk
Metasploit: werking, gebruik van de database. Msfvenom: genereren van shellcode, file trapping. Bufferoverloop onder Windows of Linux, werking met Meterpreter shellcode.


Feedback van klanten
4,5 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
COSTA NICOLAS D.
22/06/26
5 / 5

Een heel goede opleiding, niets op aan te merken, het is volledig en nauwkeurig. Bedankt voor deze week.
NICOLAS D.
22/06/26
5 / 5

Een opleiding gegeven door een uitmuntende docent met een buitengewone kennis
STÉPHANE D.
22/06/26
4 / 5

De practica waren eigenlijk altijd een beetje hetzelfde, er werd te veel tijd aan besteed, en de correcties zouden ofwel door de docent ofwel door een student moeten worden gemaakt.



Publicatiedatum : 01/02/2024



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.

Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 21 sep., 30 nov., 30 nov.

2027 : 22 maa., 22 maa., 26 apr., 26 apr., 24 mei, 24 mei, 28 juni, 23 aug., 23 aug., 11 okt., 11 okt., 15 nov., 15 nov., 13 dec.

PARIS LA DÉFENSE
2026 : 21 sep., 30 nov.

2027 : 22 maa., 26 apr., 24 mei, 28 juni, 23 aug., 11 okt., 15 nov., 13 dec.

LILLE
2026 : 30 nov.

2027 : 26 apr., 28 juni, 15 nov.

BRUXELLES
2027 : 26 apr., 26 apr., 11 okt., 11 okt.

LUXEMBOURG
2027 : 26 apr., 11 okt.



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.