Kursusoversigt

EC-Councils Web Application Hacking and Security er en specialiseringscertificering, der gør det muligt for cybersikkerhedsmedarbejdere at lære, hacke, teste og sikre webapplikationer mod eksisterende og nye sikkerhedstrusler i branchens vertikaler.

Hvad du lærer:
• Avanceret penetrationstest af webapplikationer
•Avanceret SQL-injektion (SQLi)
• Reflekteret, lagret og DOM-baseret Cross Site Scripting (XSS)
• Cross Site Request Forgery (CSRF) – GET- og POST-metoder
• Server-Side Request Forgery (SSRF)
• Fejl i sikkerhedskonfigurationer
• Mappesøgning/Bruteforcing
• CMS-sårbarhedsscanning
• Netværksscanning
• Godkendelsesomgåelse
• Webapp-optælling
• Ordbogsangreb
• Forebyggelse af usikker direkte objektreference (IDOR)
• Defekt adgangskontrol
• Lokal filinkludering (LFI)
• Fjerninddragelse af filer (RFI)
• Vilkårlig fildownload
• Vilkårlig filupload
• Brug af komponenter med kendte sårbarheder
•Kommandoinjektion
• Fjernudførelse af kode
• Filmanipulation
• Privilegieskalering
• Forgiftning af træstammer
• Svage SSL-chiffere
• Cookie-ændring
• Analyse af kildekode
• Ændring af HTTP-header
• Sessionsfiksering
•Clickjacking

Forudsætninger • God forståelse af webapplikationers funktion. • Grundlæggende kendskab til Linux-kommandolinjen. • Grundlæggende kendskab til operativsystemer og filsystemer. • Grundlæggende kendskab til Bash- og/eller Python-scripting.

Kandidaten får 6 timer til at løse flere udfordringer, og eksamen vil være en fjernovervåget, praktisk online eksamen, der vil vurdere kandidaternes færdigheder og færdigheder inden for et bredt spektrum af OWASP Top-10 webapplikationssårbarheder og angrebsvektorer. Kandidaten kræver en dyb forståelse af forskellige webapplikationsteknologier, deres iboende sårbarheder, informationsindsamlings- og rekognosceringstilgang samt manuelle udnyttelsesteknikker. Eksamen fokuserer på kandidaternes færdigheder i at udføre en webapplikationssikkerhedsvurdering i virkelige, stressende scenarier, hvor tiden er begrænset. Kandidater, der scorer mere end 60%, vil opnå Certified Web Application Security Associate-certificeringen, kandidater, der scorer mere end 75%, vil blive tildelt Certified Web Application Security Professional-certificeringen, og kandidater, der scorer mere end 90%, opnår den prestigefyldte Certified Web Application Security Expert-certificering.

Efter din booking vil alle deltagere blive bekræftet, så du er godt informeret om din succesfulde tilmelding. Der vil også blive sendt kalenderpladsholdere til dig for at hjælpe dig med at planlægge dine forpligtelser i forbindelse med kurset. Du kan være sikker på, at alle kursusmaterialer og adgang til nødvendige laboratorieøvelser eller platforme vil blive leveret senest en uge før kursets start, hvilket giver dig rigelig tid til at forberede dig og engagere dig fuldt ud i den kommende læringsoplevelse.

Vores omfattende træningspakke indeholder alle nødvendige materialer og ressourcer for at muliggøre en komplet læringsoplevelse. Tilmeldte vil blive forsynet med detaljeret kursusindhold, der omfatter en bred vifte af emner for at sikre en grundig forståelse af emnet. Derudover vil deltagerne modtage et certifikat for gennemførelse som anerkendelse af deres dedikation og hårde arbejde. Det er vigtigt at bemærke, at selvom kursusgebyret dækker alle træningsmaterialer og erfaringer, er eksamensgebyret for certificering ikke inkluderet, men kan købes separat.

Spørgsmål om dette kursus?