| ETHICAL HACKER (HACKER MŨ TRẮNG) |
|
![]() Quá trình kiểm duyệt khắt khe như vậy nhằm ngăn ngừa các CEH sử dụng kiến thức mà mình học được vào các mục đích phi chính quy, không trong sáng như hack vào máy tính của đồng nghiệp, của giám đốc hay các máy chủ chứa dữ liệu quan trọng của công ty, các máy tính nằm ngòai phạm vi của tổ chức. Và nghe lén các thông tin nhạy cảm, đánh chặn dữ liệu trên đường truyền, đột nhập và máy chủ từ xa …Tuy nhiên, các bạn có thể tiến hành các thao tác trên nếu như target (các máy hay chủ thể bị tấn công) thuộc quyền kiểm sóat hay sở hữu của mình, hoặc mục đích của việc tấn công là kiểm tra lổ hỗng để hardening hệ thống. Đây cũng là một trong những tiêu chí mà EC-Council thường đề cập trong các câu hỏi yêu cầu thí sinh phân biệt giữa hacker mũ trắng và hacker mũ đen, hay câu hỏi thế nào là ethical hacker. Nói như vậy không có nghĩa là khi xem các tài liệu về CEH, các Video của CBT, Special Solution hay tham gia các khóa học đại trà ở những trung tâm là chúng ta sẽ có được những kiến thức trên. Bởi vì giáo trình chính quy chỉ đưa ra quy trình tổng thể và các kiến thức chung, những khái niệm hay các công cụ (mà phần lớn là các công cụ thương mại, phải trả tiền). Do đó nhiều người khi học xong vẫn không nắm được gì nhiều trừ khi anh ta tự mình mày mò nghiên cứu thêm trên các nguồn tài nguyên khác. Và cũng chính vì lý do đó mà có đến 7/10 CEH (các chuyên gia có chứng chỉ CEH) không nắm vững những kiến thức và kỹ năng tấn công cơ bản, thậm chí không thể biên dịch một đọan mã khai thác hay không biết cách đọc những gói tin bằng các chương trình giám sát mạng. Tuy nhiên, khi các bạn tham gia các khóa học CEH tại SECURITY365/HocTrucTuyen.Org chúng tôi sẽ truyền tải hầu hết những kỹ năng trên. Khi hoàn tất khóa học các bạn sẽ là “ông chủ” của các mạng Wifi (như Café Wifi), và là “sếp” thực sự của hệ thống mạng LAN. Các bạn sẽ nắm phương pháp đọc những thông tin nhạy cảm nhất và hơn hết là cách phòng chống như thế nào. Chúng tôi nêu sơ qua một số bài thực hành mà SECURITY365 cung cấp như : Khai thác lổ hỗng DNS Server (có thể đọat quyền điều khiển từ xa các máy chủ Windows Sevrer 2003) / Tấn công vật lý hệ thống máy chủ mạng / Đánh chặn các dữ liệu truyền / Tiến hành Sidejacking-Hijaking các hộp thư Yahoo/Gmail/Hotmail / Khai thác lổ hỗng bảo mật lâu đời SMB / Thế nào là File Inclusion Attack với rv57shell,c99hell…
CERTIFIED ETHICAL HACKER |
||||||
| Comments |
|
Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved.
| < Trước | Tiếp > |
|---|



EC-Council Ethical Hacker 
