Opleiding : Cyberbeveiliging, het testen van uw omgevingen

aanvallen, detecteren, verzamelen en analyseren

Praktijkcursus - 3d - 21u00 - Ref. CTE
Prijs : 2100 € V.B.

Cyberbeveiliging, het testen van uw omgevingen

aanvallen, detecteren, verzamelen en analyseren



In deze geavanceerde training leert u de essentiële technieken om het beveiligingsniveau van uw informatiesysteem te meten. Naar aanleiding van deze aanvallen leert u hoe u de juiste reactie kunt geven en het beveiligingsniveau van uw netwerk kunt verhogen.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. CTE
  3d - 21u00
2100 € V.B.




In deze geavanceerde training leert u de essentiële technieken om het beveiligingsniveau van uw informatiesysteem te meten. Naar aanleiding van deze aanvallen leert u hoe u de juiste reactie kunt geven en het beveiligingsniveau van uw netwerk kunt verhogen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De technieken begrijpen die hackers gebruiken en in staat zijn om hun aanvallen af te slaan
Het beveiligingsniveau van uw informatiesysteem meten
Een penetratietest uitvoeren

Doelgroep
Beveiligingsmanagers en -architecten. Systeem- en netwerktechnici en -beheerders.

Voorafgaande vereisten
Goede kennis van IS-beveiliging, netwerken en systemen (met name Linux).

Opleidingsprogramma

1
Webaanvallen

  • OWASP: organisatie, hoofdstukken, Top10, handleidingen, hulpmiddelen.
  • Ontdek de infrastructuur en bijbehorende technologieën, sterke en zwakke punten.
  • Clientzijde: clickjacking, CSRF, cookiediefstal, XSS, componenten (Flash, Java). Nieuwe vectoren.
  • Serverzijde: authenticatie, sessiediefstal, injecties (SQL, LDAP, bestanden, commando's).
  • Opname van lokale en externe bestanden, aanvallen en cryptografische vectoren.
  • Omzeilen en omzeilen van bescherming: voorbeeld van WAF-omzeilingstechnieken.
  • Burp Suite, ZAP, Sqlmap, BeEF tools.
Rollenspel
Presentatie en kennismaking met omgevingen en gereedschappen. Implementatie van verschillende webaanvallen onder echte omstandigheden aan server- en clientzijde.

2
Indringers detecteren

  • Werkingsprincipes en detectiemethoden.
  • Marktspelers, overzicht van de betrokken systemen en toepassingen.
  • Scanners voor netwerken (Nmap) en toepassingen (webtoepassingen).
  • IDS (Intrusion Detection System).
  • De voordelen en beperkingen van deze technologieën.
  • Hoe moeten ze worden gepositioneerd in de bedrijfsarchitectuur?
  • Marktoverzicht, gedetailleerde studie van SNORT.
Rollenspel
Presentatie en kennismaking met omgevingen en hulpmiddelen. Installatie, configuratie en implementatie van SNORT, schrijven van aanvalshandtekeningen.

3
Informatie verzamelen

  • De heterogeniteit van bronnen. Wat is een veiligheidsgebeurtenis?
  • Informatiebeheer beveiligingsgebeurtenissen (SIEM). Gebeurtenissen verzameld uit de IS.
  • Systeemlogs van apparatuur (firewalls, routers, servers, databases, etc.).
  • Passief verzamelen in luistermodus en actief verzamelen.
Rollenspel
Loganalyseprocedure. Een adres geolokaliseren. Logs van verschillende bronnen correleren, bekijken, sorteren en zoeken naar regels.


Feedback van klanten
4,5 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
LAURENT C.
24/06/26
5 / 5

De opleiding zou interessant kunnen zijn als deze vijf dagen duurt, zodat elk onderwerp grondiger kan worden behandeld
WASSIMA H.
24/06/26
5 / 5

Geweldige trainer, een uitstekende balans tussen theorie en praktijk. Zeer uitgebreide cursusinhoud
JEAN YVES G.
24/06/26
5 / 5

Uitstekende, dynamische en zeer professionele trainer



Publicatiedatum : 30/07/2024



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.

Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 7 okt., 9 dec.

2027 : 24 maa., 24 maa., 23 juni, 23 juni, 22 sep., 22 sep., 15 dec., 15 dec.

PARIS LA DÉFENSE
2026 : 7 okt., 9 dec.

2027 : 24 maa., 23 juni, 22 sep., 15 dec.



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.