ეთიკური ჰაკინგი: ნაწილი 2

შეხვედრების რაოდენობა: 10 შეხვედრა (20 გაკვეთილი)

შეხვედრის ხანგრძლივობა: 2 საათი

მსმენელების მაქსიმალური რაოდენობა: 15 მსმენელი

სასწავლო კურსის ლექტორი:
გიორგი იაშვილი – კიბერ უსაფრთხოების ექსპერტი, ინფორმაციული ტექნოლოგიების დოქტორი; სამეცნიერო კიბერ უსაფრთხოების ასოციაციის (SCSA) ვიცე-პრეზიდენტი; კავკასიის უნივერსიტეტის ასოცირებული პროფესორი, კიბერუსაფრთხოების ცენტრის დირექტორის მოადგილე.

სასწავლო კურსის ანოტაცია:
კურსის ფარგლებში მსმენელი ისწავლის ბუფერის გადავსების თავდასხმებს (Buffer Overflows), Windows – ზე თავდასხმებს ბუფერის გადავსების საშუალებით, პროცესორის რეგისტრების კონტროლს და Linux – ზე თავდასხმებს ბუფერის გადავსების საშუალებით. ამასთან ერთად კურსის ფარგლებში იქნება განხილული მუშაობა ექსპლოიტებთან, მათი მორგება და მოდიფიკაცია, გატეხილ მანქანაზე მავნე ფაილების ატვირთვა, პრივილეგიების გაზრდა, თავდასხმები ვებ აპლიკაციებზე, XSS (cross site scripting), Cookies და სესიების მოპარვა და ასევე SQL ინიექციები. ასევე კურსის ფარგლებში მსმენელი ისწავლის Brute force თავდასხმების მოდელებს, Online პაროლების მორგებას, სისტემიდან დაჰეშილი პაროლების წამოღებას, ჰეშების გატეხვას, Metasploit-თან მუშაობას, Metasploit payload-ების შექმნას, საკუთარი payload-ების შექმნას და ასევე payload-ების შიფრაციას.

სასწავლო კურსის მიზანი:
სასწავლო კურსის მიზანია მსმენელს ასწავლოს სისტემების შეღწევადობის შემოწმებისთვის საჭირო მეთოდები. ამასთან ერთად კურსის მიზანია მსმენელს ასწავლოს მოწყვლადი სისტემების უსაფრთხოების დონის შემოწმება, გაანალიზება და გაზრდა. კურსის მთავარი ამოცანაა მსენელს ასწავლოს სისტემებში არსებული კიბერ უსაფრთხოების პრობლემების პოვნა და შეღწევადობის შემოწმების მეთოდით შესაბამისი ზომების მიღება.  კურსის და მთელი სასწავლო პროცესის იდეოლოგია ეფუძნება სისტემებში კიბერ უსაფრთხოების დონის გაუმჯობესებას.

კურსის წინაპირობა – კურსის პირველ ნაწილში განვლილი საკითხების მყარი ცოდნა. მიღება მოხდება გასაუბრების და მოკლე ტესტირების საფუძველზე.

კურსის საფასური: 200 ლარი

საფასური SCSA წევრებისთვის: 150 ლარი – გაიგეთ მეტი წევრობის შესახებ

კურსი ჩატარდება დისტანციურად!

რეგისტრაციისთვის შეავსეთ ფორმა

ბუფერის გადავსება (Buffer Overflows)
Windows – ზე თავდასხმები ბუფერის გადავსების საშუალებით
პროცესორის რეგისტრების კონტროლი
Linux – ზე თავდასხმები ბუფერის გადავსების საშუალებით
მუშაობა ექსპლოიტებთან, მათი მორგება და მოდიფიკაცია
გატეხილ მანქანაზე მავნე ფაილების ატვირთვა
პრივილეგიების გაზრდა
თავდასხმები ვებ აპლიკაციებზე
XSS (cross site scripting)
Cookies და სესიების მოპარვა
MySQL ინიექციები
Brute force
Online პაროლების მორგება
დაჰეშილი პაროლების წამოღება სისტემიდან
ჰეშების გატეხვა
Metasploit
Metasploit payload-ების შექმნა
საკუთარი payload-ების შექმნა
Payload-ების შიფრაცია

პასუხები მნიშვნელოვან კითხვებზე:

  • არის თუ არა კურსი შესაფერისი დამწყებთათვის?

არა, კურსის წინაპირობა – კურსის პირველ ნაწილში განვლილი საკითხების მყარი ცოდნა. მიღება მოხდება გასაუბრების და მოკლე ტესტირების საფუძველზე.

საჭიროა გქონდეთ საბაზისო ცოდნა პითონის პროგრამირების/ HTML/CSS საფუძვლების/პითონის ალგორითმების/პრაქტიკული უსაფრთხოების შესახებ.

  • არის თუ არა კურსი შესაფერისი პროფესიონალებისთვის/დამწყები სპეციალისტებისთვის? 

დიახ, შესაფერისია. კურსი სპეციალურადაა შექმნილი იმ სტუდენტების ცოდნის გასაღრმავებლად, რომლებსაც უკვე აქვთ პროგრამირების საბაზისო ცოდნა.

  • ვსწავლობდი ვებ პროგრამირებას/პროგრამირებას/ქსელებს, მაგრამ არ ვარ დარწმუნებული ჩემს ცოდნაში. იქნება თუ არა ეს კურსი ჩემთვის სასარგებლო?

გირჩევთ გადაამოწმოთ პროგრამა – თუ თემების უმეტესობა თქვენთვის ნაცნობია, მაშინ საკმარისად კარგად აითვისებთ მასალებს, თუ არა – გირჩევთ, გაიაროთ კურსი ჩვენთან. ასევე, ჩვენს მასწავლებლებს ყოველთვის შეუძლიათ გაგიწიონ სატელეფონო კონსულტაცია და დაგეხმარონ თქვენთვის საუკეთესო, თქვენზე მორგებული ტრენინგის შერჩევაში.

  • რა მოხდება რეგისტრაციის გავლის შემდეგ?

დღის განმავლობაში თქვენ მიიღებთ წერილს ელ. ფოსტაზე, რომელიც მიუთითეთ სარეგისტრაციო ფორმაში. სადაც გამოგეგზავნებათ რეკვიზიტები. გადახდის შემდეგ თქვენ დაემატებით მონაწილეთა სიას. ამის შემდეგ უნდა დაელოდოთ კურსის დაწყების თარიღს და შეუერთდეთ თქვენს ჯგუფს.

  • როგორ უნდა გადავიხადო კურსის საფასური?

რეგისტრაციის შემდეგ,  სამუშაო დღის განმავლობაში  მიიღებთ წერილს ელ. ფოსტაზე, რომელიც მიუთითეთ სარეგისტრაციო ფორმაში, სადაც გამოგეგზავნებათ რეკვიზიტები. ასევე, მენეჯერს შეუძლია დაგიკავშირდეთ მითითებულ ნომერზე/მეილზე დეტალების დასაზუსტებლად.

  • შემიძლია თუ არა კურსის საფასურის გადახდა ინვოისით?

რა თქმა უნდა! ჩვენ ხშირად ვთანამშრომლობთ კომპანიებთან, რომლებიც აგზავნიან თავიანთ თანამშრომლებს ჩვენთან სასწავლებლად. თქვენ უბრალოდ უნდა აცნობოთ ჩვენს ფინანსურ მენეჯერს, რომ გსურთ ინვოისის მიღება.

  • როგორია კურსის ფორმატი?

კურსი ჩატარდება დისტანციურად: ლაივ რეჟიმში გაკვეთილები ჩატარდება ლექტორის თანხლებით. ყოველთვის გექნებათ შესაძლებლობა დაუსვათ შეკითხვა უშუალოდ ლექტორს.

  • როდის იწყება ლექციები? / როდის მექნება წვდომა კურსის ჯგუფზე?

თუ თქვენ ჩაერთვებით ონლაინ, ტრენინგის დაწყებამდე რამდენიმე საათით ადრე, ჩვენი მენეჯერი ელ.ფოსტაზე გამოგიგზავნით ტრენინგზე დასასწრებ/შემოსასვლელ ბმულს.   

  • კურსის განმავლობაში დამჭირდება თუ არა ლეპტოპი/კომპიუტერი და როგორ?

თუ აუდიტორიაში ესწრებით ლექციას მაშინ კურსისთვის საჭირო კომპიუტერი/ლეპტოპი დაგხვდებათ საკლასო ოთახში. სურვილის შემთხვევაში, შეგიძლიათ აუდიტორიაშიც წამოიღოთ თქვენი პირადი ლეპტოპი.

თუ თქვენ აირჩევთ ტრენინგის ონლაინ სწავლების მეთოდს, მაშინ დაგჭირდებათ სტანდარტული ლეპტოპი/კომპიუტერი.

  • იქნება თუ არა კურსზე საშინაო დავალება?

დიახ, კურსის წარმატებით გავლა დამოკიდებულია საშინაო დავალების შესრულებაზე. ჩვენი პედაგოგები გირჩევენ შეასრულოთ ყველა საშინაო დავალება.

  • გაკეთდება თუ არა გაკვეთილების ჩანაწერი?

დიახ, ჩანაწერი კეთდება და ხელმისაწვდომია მსმენელებისათვის კურსის განმავლობაში. თუმცა, დასწრება მნიშვნელოვანია კურსის წარმატებით გასავლელად.

  • ვის მივმართოთ თუ რაღაც არ იხსნება, არ იტვირთება ან არ მუშაობს?

ყოველთვის შეგიძლიათ დახმარებისთვის მიმართოთ თქვენს ლექტორს. ასევე, ნებისმიერი საორგანიზაციო კითხვისთვის დაგვიკავშირდით (+995) 571 381 166 / (+995) 595 511 355 .

სხვა კურსები

I agree to Privacy Policy of Scientific Cyber Security Association