Εισαγωγή στο Ethical Hacking. Καλώς Ήρθατε!!

Σχετικά έγγραφα
Προστασία από Ransomware ιούς. Όλα όσα πρέπει να γνωρίζετε για τα Ransomware και την προστασία των αρχείων σας από αυτά

Τεχνολογίες Διαχείρισης Ασφάλειας

Κωδ. Αρ. Θέσης: 1 Πτυχιούχος Μηχανικός Ηλεκτρονικός Τεχνολογικής Εκπαίδευσης

Τείχος Προστασίας Εφαρμογών Διαδικτύου

Ασφάλεια, Διαθεσιμότητα και Ταχύτητα για τις Web Εφαρμογές

ΜΑΘΗΤΕΣ:ΑΝΤΩΝΙΟΥ ΕΥΑΓΓΕΛΙΑ,ΔΑΡΑΜΑΡΑ ΑΓΓΕΛΙΚΗ,ΖΑΡΚΑΔΟΥΛΑ ΔΕΣΠΟΙΝΑ,ΚΑΠΟΥΛΑΣ ΑΠΟΣΤΟΛΟΣ,ΚΟΛΟΒΟΣ ΠΑΝΑΓΙΩΤΗΣ ΚΑΘΗΓΗΤΡΙΑ:ΧΑΛΙΜΟΥΡΔΑ ΑΓΓΕΛΙΚΗ ΕΡΕΥΝΗΤΙΚΗ

Φορολογική Βιβλιοθήκη. Θανάσης Φώτης Προγραμματιστής Εφαρμογών

Κεφάλαιο 13. Έλεγχος πρόσβασης με Firewall

ΑΝΑΠΤΥΞΗ ΕΦΑΡΜΟΓΩΝ ΜΕ ΧΡΗΣΗ PHP

Server Virtualization με εργαλεία ΕΛ/ΛΑΚ. ΛΑΚ Δήμος Ρεθύμνης.

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ ΤΜΗΜΑ ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΤΕΥΘΥΝΣΗ ΣΥΣΤΗΜΑΤΩΝ ΥΠΟΛΟΓΙΣΤΏΝ

ΠΕΡΙΦΕΡΕΙΑΚΟΣ ΠΟΛΟΣ ΚΑΙΝΟΤΟΜΙΑΣ ΥΤΙΚΗΣ ΕΛΛΑ ΑΣ

Ασφάλεια Πληροφοριακών Συστημάτων

ΚΟΙΝΟΤΗΤΑ ΑΝΟΙΧΤΟΥ ΛΟΓΙΣΜΙΚΟΥ ΣΧΟΛΗΣ ΙΚΑΡΩΝ

Ασφάλεια Υπολογιστών Και Δικτύων. Προσομοίωση επίθεσης σε ευπαθές σε SQL Injection σύστημα και απόκτηση κονσόλας διαχειριστή

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

HACKERS. Δημητρης Kαρδάμης Χάρης Kατσίγιαννης Παναγιώτης Nικολόπουλος Μανώλης Κατσαρός. Υπεύθυνοι Καθηγητές. Μανέντη Μ. Χατζηκυριάκου Μ.

Information Technology for Business

Ελληνικός οδηγός Εγκατάστασης Ethernet και ασυρμάτου Δικτφου

Α.Τ.Ε.Ι. ΚΑΒΑΛΑΣ ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ

ΜΕΤΡΗΣΗ ΑΣΦΑΛΕΙΑΣ ΕΦΑΡΜΟΓΩΝ ΙΣΤΟΥ

Χαράζοντας την πορεία για έναν ασφαλέστερο κόσμο

Η συγκεκριμένη πρόσκληση αφορά την εκτέλεση εργασιών στα πλαίσια της Ενότητας Δράσεων Α και συγκεκριμένα στις Δράσεις:

Μέρος 3 ο : Βασικές Έννοιες για δυναμικές ιστοσελίδες

ΕΓΚΑΤΑΣΤΑΣΗ ΣΤΟΙΒΑΣ LAMP (Linux-Apache-MySQL-php) ΣΤO UBUNTU. ΑΑ, Ιαν. 2013

Πρόσβαση μέσω webdav. ΚΕ.Δ.Δ. Τ.Ε.Ι. Μεσολογγίου. 3. Στην συνέχεια πληκτρολογούμε το username και το password και πατάμε στο κουμπί Είσοδος.

Διπλωματική Εργασία. Σχεδίαση και ανάπτυξη ιστοχώρου για την αξιολόγηση σεμιναρίων και μαθημάτων

ΟΛΟΚΛΗΡΩΜΕΝΕΣ ΥΠΗΡΕΣΙΕΣ ΕΝΙΣΧΥΣΗΣ ΨΗΦΙΑΚΗΣ ΕΜΠΙΣΤΟΣΥΝΗΣ

«Εξαιρετική δουλειά, ευχαριστώ»: Μπορεί να μην μάθετε ποτέ τα περιστατικά ψηφιακής ασφάλειας που έχουν προκληθεί από τους υπαλλήλους σας

Η αξία της έρευνας ευπαθειών στις δοκιμές παρείσδυσης. Δρ Πάτροκλος Αργυρούδης / Ερευνητής Ασφάλειας Η/Υ

Δίκτυα Η/Υ ςτην Επιχείρηςη

Managing Information. Lecturer: N. Kyritsis, MBA, Ph.D. Candidate Athens University of Economics and Business.

Μια εισαγωγή στο Linux με την διανομή Fedora. Βάιος Κολοφωτιάς MSc Informational Systems

«ΠΡΟΓΡΑΜΜΑ ΑΝΑΠΤΥΞΗΣ ΤΗΣ ΒΙΟΜΗΧΑΝΙΚΗΣ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΣΕ ΝΕΕΣ ΕΠΙΧΕΙΡΗΣΕΙΣ (ΠΑΒΕΤ-ΝΕ-2004)»

ΞΕΚΛΕΙΔΩΤΕΣ ΠΟΡΤΕΣ ΈΡΕΥΝΑ ΔΕΊΧΝΕΙ ΌΤΙ ΟΙ ΕΚΤΥΠΩΤΈΣ ΜΈΝΟΥΝ ΕΥΆΛΩΤΟΙ ΣΕ ΚΥΒΕΡΝΟΕΠΙΘΈΣΕΙΣ

Ασφάλεια Υπολογιστικών Συστηµάτων

Διπλωματική Εργασία του φοιτητή του Τμήματος Ηλεκτρολόγων Μηχανικών και Τεχνολογίας Υπολογιστών της Πολυτεχνικής Σχολής του Πανεπιστημίου Πατρών

Ανάπτυξη πλήρους διαδικτυακής e-commerce εφαρμογής με χρήση του CMS WordPress

ΠΕΡΙΕΧΟΜΕΝΑ. Πρόλογος Κεφάλαιο 1 ο Αρχές Διαχείρισης πληροφορίας στον Παγκόσμιο Ιστό... 15

Εισ. Στην ΠΛΗΡΟΦΟΡΙΚΗ. Διάλεξη 4 η. Βασίλης Στεφανής

Ηλεκτρονικό Εμπόριο. Ενότητα 9: Ασφάλεια Ηλεκτρονικού Εμπορίου Σαπρίκης Ευάγγελος Τμήμα Διοίκησης Επιχειρήσεων (Γρεβενά)

Εφαρμογή Βάσης Δεδομένων για την Εθελοντική Αιμοδοσία στο ΑΤΕΙ-Θ

Εγκατάσταση του εκτυπωτή από το CD λογισμικού και τεκμηρίωσης

Εργαλεία ανάπτυξης εφαρμογών internet Ι

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Τα στοιχεία είναι νεκρά Οι προβλέψεις της Kaspersky για τις ψηφιακές απειλές το 2017

Πώς Να Γίνεις Hacker

Απομακρυσμένη Πρόσβαση και Εντολές Ελέγχου και Υποστήριξης

Αν Ναι, δείτε πως με το λογισμικό axes μπορείτε!

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΛΕΙΤΟΥΡΓΙΚΑ ΣΥΣΤΗΜΑΤΑ. Επισκόπηση Λ.Σ. Εργαστηριακές Ασκήσεις

ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΒΙΟΜΗΧΑΝΙΚΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΑΙΔΕΙΑΣ, ΕΡΕΥΝΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ

Πανεπιστήµιο Πειραιώς Τµήµα Πληροφορικής Πρόγραµµα Μεταπτυχιακών Σπουδών «Προηγµένα Συστήµατα Πληροφορικής» Μεταπτυχιακή ιατριβή

sch-scripts Προσαρμογή του Ubuntu για τα ελληνικά σχολεία

Οι Προκλήσεις της Ασφάλειας Διαδικτύου για τις Επιχειρήσεις & Τα Πρότυπα Προστασίας των Προσωπικών Δεδομένων

Προγραμματισμός Χειμερινό Εξάμηνο 2017

ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΡΗΤΗΣ ΕΙ ΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΓΡΑΜΜΑΤΕΙΑ

PERL. Δήμος Παύλου Δημήτρης Κουζαπάς

7.8 Σύστημα Ονομάτων Περιοχών (Domain Name System, DNS) Χώρος Ονομάτων του DNS

Περιγραφή Θέσεων Εργασίας & Αρμοδιοτήτων της Γραμματείας της Κοσμητείας της Πολυτεχνικής Σχολής

Α/Α Ενότητα Τεύχους ιακήρυξης 1 ΓΕΝΙΚΑ ιευκρινίζεται ότι

Προγραμματισμός Χειμερινό Εξάμηνο 2014

Ρυθμίσεις εγκατάστασης ονόματος χώρου σε πίνακα ελέγχου plesk

Δίκτυα Υπολογιστών ΙΙ (Ασκήσεις Πράξης)

ΠΡΟΑΙΡΕΤΙΚΑ ΣΕΜΙΝΑΡΙΑ Πληροφορική και Επιστήμη Ηλεκτρονικών Υπολογιστών

Πρόσκληση εκδήλωσης ενδιαφέροντος για σύναψη σύμβασης έργου με έναν Ειδικό Επιστήμονα Πληροφορικής

Σχεδιασμός και υλοποίηση μια έξυπνης ενσωματωμένης κεντρικής μονάδας συναγερμού IP

AΕΙ ΠΕΙΡΑΙΑ T.T. ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ

«Σύγχρονα Συστήματα Τηλεπικοινωνιών, Τεχνολογίες Διαδικτύου και Ασφάλεια Συστημάτων» Μια απάντηση στις προκλήσεις στον Τομέα της Πληροφορικής

Χειµερινό Εξάµηνο 2013

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΠΡΟΣΩΠΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΠΑΙΔΕΙΑΣ, ΕΡΕΥΝΑΣ ΚΑΙ ΘΡΗΣΚΕΥΜΑΤΩΝ

Εκτιμώμενη διάρκεια: Έως δώδεκα (16) μήνες, με δυνατότητα ανανέωσης έως τη λήξη του έργου.

Αστέριος Κατσιφοδήμος Γιώργος Νικολάου Κώστας Βρυώνη. ΕΠΛ 428 Προγραμματισμός Συστημάτων 16/04/07

ABUS-SERVER.com. ABUS Security Center. Οδηγίες τεχνικού για την υπηρεσία DynDNS. Τεχνικές Πληροφορίες. By Technischer Support

Σχεδίαση και ανάπτυξη ιστοχώρου του εργαστηρίου Μηχανικής Λογισμικού. Παληόπουλος Αποστόλης-Παπαναγιώτου Παναγιώτης

FTP - (File Transfer Protocol ) Πρωτόκολλο Μεταφοράς Αρχείων

ΑΣΦΑΛΕΙΑ ΣΤΟ ΛΕΙΤΟΥΡΓΙΚΟ ΣΥΣΤΗΜΑ LINUX

Σύνδεση Υπολογιστή σε Τοπικό Δίκτυο (LAN) Λειτουργικό Σύστημα Windows XP(Ελληνικά)

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥΔΩΝ ΤΜΗΜΑΤΟΣ ΕΦΑΡΜΟΣΜΕΝΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ

Draytek Vigor 2700VG Annex A

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

DDoS (Denial of Service Attacks)

CyberEdge από την AIG

Ελεύθερο Ανοικτό Λογισμικό

Οικογενειακή κατάσταση: ΔΙΑΖΕΥΓΜΕΝΟΣ Εθνικότητα: ΕΛΛΗΝΙΚΗ Ηλικία: 40 Τόπος γέννησης: ΒΟΛΟΣ Γονείς: ΒΑΣΙΛΙΚΗ ΤΣΑΧΤΣΑΡΛΗ ΠΑΡΙΣΗΣ ΔΕΜΙΡΗΣ

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server)

ΠΡΟΑΙΡΕΤΙΚΑ ΣΕΜΙΝΑΡΙΑ Πληροφορική και Επιστήμη Ηλεκτρονικών Υπολογιστών

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΥΠΟΒΟΛΗ ΠΡΟΤΑΣΕΩΝ ΠΡΟΣ ΣΥΝΑΨΗ ΣΥΜΒΑΣΕΩΝ ΜΙΣΘΩΣΗΣ ΕΡΓΟΥ ΙΔΙΩΤΙΚΟΥ ΔΙΚΑΙΟΥ

Εγκατάσταση και Διαχείριση Σχολικών Εργαστηρίων με Λογισμικό Ανοικτού Κώδικα

ΑΡΙΣΤΟΤΕΛΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΘΕΣΣΑΛΟΝΙΚΗΣ ΜΟΝΑΔΑ ΑΡΙΣΤΕΙΑΣ ΕΛ/ΛΑΚ

Κατασκευή Πληροφοριακού Συστήματος Διαχείρισης Στόλου Οχημάτων

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΙΔΡΥΜΑ ΚΑΛΑΜΑΤΑΣ (ΠΑΡΑΡΤΗΜΑ ΣΠΑΡΤΗΣ) ΤΜΗΜΑ ΤΕΧΝΟΛΟΓΙΑΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Προγραμματισμός Διαδικτύου

ΑΔΑ: 4ΑΡΟ46941Δ-Ε. Συνολικός Προϋπολογισμός Έργου : ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΙΑ ΙΚΤΥΟ 137/

Καλπαξίδου Ελένη Τμήμα Πληροφορικής Α.Τ.Ε.Ι. Θεσσαλονίκης

Transcript:

Εισαγωγή στο Ethical Hacking Καλώς Ήρθατε!!

Θεοφάνης Κασίμης CEO of Audax Cybersecurity White Hat hacker OSCP Certification Ομιλητής σε συνέδρια & εκδηλώσεις PWB Offensive Security Twitter : @_thekondor_

Τι είναι το χάκινγκ; Χάκινγκ είναι η τέχνη στο να βρίσκεις λύσεις στα προβλήματα των πληροφοριακών συστημάτων. Η λέξη Hack δεν είναι απόλυτα συνδεδεμένη με τον κόσμο των υπολογιστών.

Χάκινγκ και Υπολογιστές Το χάκινγκ εισήλθε στην κουλτούρα των υπολογιστών από το πανεπιστήμιο ΜΙΤ το 1960. Συνδέθηκε το κομμάτι της ασφάλειας!

Τι είναι η ασφάλεια; Ασφάλεια είναι ο βαθμός αντίστασης και η προστασία από τις απειλές. Είναι η κατάσταση στο να είναι απαλλαγμένο ένα δίκτυο από κάποιο κίνδυνο ή απειλή.

Ασφάλεια vs Προστασία Σαν έννοιες είναι κοντά αλλά δεν είναι ίδιες. Το αίσθημα της προστασίας οφείλεται στα πολλαπλά επίπεδα ασφάλειας. Ασφάλεια είναι ένα είδος προστασίας από εξωτερικές απειλές.

Ορισμός Χάκερ Χάκερ είναι ένας τεχνικά καταρτισμένος χρήστης υπολογιστή ο οποίος, είτε με αρνητικά είτε με θετικά κίνητρα, θα παραβιάσει συστήματα υπολογιστών.

Κορυφαίοι Χάκερ

Κατηγορίες Χάκερ Black Hat White Hat (Ethical Hackers) Grey Hat Script Kiddies

Black Hat Hackers Παραμόρφωση ιστοσελίδων με ανάληψη ελέγχου και η αντικατάσταση των κύριων φωτογραφιών της σελίδας με αγενή συνθήματα. Κλοπή ταυτότητας και κλοπή προσωπικών πληροφοριών. Botnetting: Τηλεχειρισμός δεκάδων προσωπικών υπολογιστών, και προγραμματισμός των ζόμπι για εκτέλεση spam και επιθέσεις DDOS

White Hat Hackers Έντιμα κίνητρα Ταλαντούχοι χρήστες στην ασφάλεια πληροφοριακών συστημάτων Πρώην Black Hat Σύμβουλοι σε μεγάλες εταιρίες Ιδιοκτήτες Κορυφαίων εταιριών ασφάλειας

Grey Hat Hacker Μεταξύ Black Hat + White Hat Χομπίστες Sharing αρχείων Καταλήγουν στην κατηγορία Black Hat

Script Kiddie Κοίτα τι έκανα! Wannabe Hacker Επίδειξη στην παρέα του ή στην κοπέλα του Χρησιμοποιεί δουλειές άλλων

Ικανότητες Ethical Hacker Programming Languages C, C++ TCP/IP Scripting Languages Python, Perl, PHP Άψογος Χειρισμός Unix Πολύ καλή γνώση Βάσεις Δεδομένων SQL Assembly Programming

Από που να αρχίσω; TCP/IP IP Address MAC Address Ports Web Architecture LAN Architecture DOS Commands

Χρησιμοποίηση Γνώσεων Οι καλοί ερευνητές ασφάλειας χρησιμοποιούν τις γνώσεις του για να ασφαλίσουν οποιοδήποτε πληροφοριακό σύστημα!

Τι είναι το Penetration Testing Ως δοκιμή διεύσδυσης ορίζεται μια δοκιμαστική εισβολή σε ένα πληροφοριακό σύστημα για την αξιολόγηση της ασφάλειας του.

Lets start Hacking Now Υπάρχουν 4 φάσεις για να γίνει κάτι τέτοιο! * Σχεδιασμός και προετοιμασία * Ανίχνευση ευπαθειών * Εκμετάλλευση ευπαθειών * Καταγραφή και αντιμετώπιση των κινδύνων

Σχεδιασμός & Προετοιμασία Όσες το δυνατόν περισσότερες πληροφορίες για τα μηχανήματα/στόχους Σχεδιασμός Δικτύου Ανοιχτές Πόρτες Υπηρεσίες που μπορεί να τρέχει Εύρεση λειτουργικού συστήματος Εύρεση πληροφοριών / χρήστη

Ανίχνευση Ευπαθειών Εμπορικά εργαλεία ( Nessus ) Ανοιχτού Κώδικα (nikto, nmap) Δικά μας εργαλεία

Είδη Αδυναμιών * Remote Code Injection * Remote File Include * SQL Injection * Cross-Site Scripting * XML Injection * Cross-Site Request Forgery

Εκπαίδευση Υπομονή & επιμονή Πολύ, πολύ, πολύ διάβασμα!! :) Συνεχώς να προσπαθείτε Εξάσκηση σε εικονικά συστήματα! (Virtualization)

Δημιουργία Εικονικού Δικτύου * VirtualBox, VMware * Kali Linux Εξιδικευμένη διανομή Linux * Ubuntu Linux, Ubuntu Server, Fedora, Windows XP, Windows Server, Windows 7, ακόμη και με εσωτερικό δίκτυο μέσα στο VirtualBox

Virtualization/PenTest Lab

Πώς, που... Μόνοι σας Γραφτείτε σε φόρουμ (SecNews.gr) Διάβασμα Εικονικά συστήματα Challenges / Ethihak (Divani Caravel)

ETHIHAK CHALLENGE

Τέλος Παρουσίασης Απορίες / Ερωτήσεις