Kursusoversigt
EC-Councils Web Application Hacking and Security er en specialiseringscertificering, der gør det muligt for cybersikkerhedsmedarbejdere at lære, hacke, teste og sikre webapplikationer mod eksisterende og nye sikkerhedstrusler i branchens vertikaler.
Hvad du lærer:
• Avanceret penetrationstest af webapplikationer
•Avanceret SQL-injektion (SQLi)
• Reflekteret, lagret og DOM-baseret Cross Site Scripting (XSS)
• Cross Site Request Forgery (CSRF) – GET- og POST-metoder
• Server-Side Request Forgery (SSRF)
• Fejl i sikkerhedskonfigurationer
• Mappesøgning/Bruteforcing
• CMS-sårbarhedsscanning
• Netværksscanning
• Godkendelsesomgåelse
• Webapp-optælling
• Ordbogsangreb
• Forebyggelse af usikker direkte objektreference (IDOR)
• Defekt adgangskontrol
• Lokal filinkludering (LFI)
• Fjerninddragelse af filer (RFI)
• Vilkårlig fildownload
• Vilkårlig filupload
• Brug af komponenter med kendte sårbarheder
•Kommandoinjektion
• Fjernudførelse af kode
• Filmanipulation
• Privilegieskalering
• Forgiftning af træstammer
• Svage SSL-chiffere
• Cookie-ændring
• Analyse af kildekode
• Ændring af HTTP-header
• Sessionsfiksering
•Clickjacking
Andre populære kurser
CompTIA: SecurityX
- Varighed: 5 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: CAS-005
Certificering for cyberrisiko i ledende stillinger (ECRC)
- Varighed: 2 dage
- Sprog: Engelsk
- Niveau: Avanceret
- Eksamen: ECRC
Mestring af kommunikation og præsentationsteori...
- Varighed: 5 dage
- Sprog: Danske
- Niveau: Mellem
- Eksamen: MCPT
