See Security
בית ספר לאבטחת מידע וללוחמת מידע

צרו איתנו קשר

שם מלא
טלפון
דוא"ל
תוכן

חדשות ועדכונים

כל החדשות ›

קורס CWD&A - Cyber Warfare Defense & Attack: Level-1

הודעה חשובה:
מחזור ראשון התקיים8 בדצמבר 2011.
מחזור שני (גופים ממלכתיים) נקבע לתאריכים: 4, 5, 6, 11, 12, 13 במרץ 2012 - ההרשמה הסתיימה.
מחזור שלישי בשינויים קלים - פתוח להרשמה הציבור ונקבע לתאריכים: 15, 16, 17, 22, 23, 24 באפריל 2012.

היקף התוכנית:

קורס בן 6 ימים המיועדת לגופים הרגישים למתקפות סייבר.

מטרת התוכנית:

הכרות עם תחום ההגנה, ושיטות ההתקפה הצפויות, והסמכת Cyber Warfare Defense & Attack: level-1.

בין נושאי הקורס: קבוצות טרור, פשיעת סייבר, רשויות הגנה על סייבר ויכולות תקיפה של מדינות בעולם, תשתיות לאומיות, מערכות SCADA, מערכות משובצות מחשב, תקיפת סייבר – תהליכים, וקטורים, כלים, הגנה – כלים, כלי חקירה, מניעה, עקרונות האקינג למנהלים.

הסמכת level-1 הינה הראשונה בסדרה בת 3 הסמכות כמפורט להלן.

מועד פתיחה:

מחזור 2':
בימים 4, 5, 6, 11, 12, 13 באפריל 2012. (3 ימים רצופים, ושוב 3 ימים רצופים), וסך הכל 6 ימי לימוד. ההרשמה סגורה.

מחזור 3':
בימים 15 באפריל 2012 (פתוח גם לקהל לא בטחוני)

קהל יעד:

מנהלים לא-טכניים או טכניים למחצה בארגונים הנחשבים לתשתית לאומית, או גופים העוסקים באבטחת תשתיות לאומיות, או חברות בטחוניות העוסקות בתחום ה- Cyber, או אנשי מערכת הבטחון, או גופים ציבוריים שלגביהם עלולות להתקיים השלכות  כפועל יוצא מהתקפת סייבר.
הקורס אשר נבנה בעיקרו עבור מערכת הבטחון, נועד לחשוף את הסטודנטים למונחים ולשיטות מתקדמות בהגנה ובלוחמת מידע, באמצעות מרצים אשר פעילים בתחום זה, מהבכירים בענף.

*   הקורס סגור לאזרחים שאינם עונים לקטגוריות שלעיל
**  המכללה שומרת לעצמה את הזכות למנוע כניסתו של סטודנט לקורס ללא מתן נימוק מכל סוג.

להורדת סילבוס Cyber Wafare Defense & Attack level-1

מערך הסמכות לתחום הגנת סייבר

סדרת ההסמכות נבנית עבור ובהתאמה לצרכי המשק הישראלי, תוך השוואתה למערכים הנהוגים בארה"ב, נקיטת מדיניות של שילוב מובילים טכניים ומתווי מדיניות בתחומים המקצועיים השונים, והתייעצות עם ארגונים רלבנטיים.
ניתנת התייחסות להסמכות אמריקאיות כדוגמת CISSP, CISM ודומיהן - כמפורט.

לצפייה בכל הסמכות Cyber Warfare

PART A: Cyber Warfare Defense

9. Embedded Systems

     ° MultiFunction Device (Print/Fax/Scan),
         Wireless Routers, TV Box
     ° Computer, Periferail & Net Devices
          Internal Hardware

10. The Cyber Attack Process

     ° TBD
       ° APT Attack

11. Attack Vectors

    ° Viruses, Worms, Trojans
      ° Vulnerabilities and Exploit
      ° Web Application Hacking

12. Attack tools and technology

      ° TBD

14. Information security tools and technology

      ° Security Architecture, Security Layers
      ° Tools of the trade (FW, AV, IDS, IPS, SIM,
        SOC, Secure Mediation Device, One way link)
      ° Is it useful against a cyber-warfare dream
        team?

15. Forensics tools and technologies

      ° Tools of the trade
      ° Honeypots
      ° Tactics

15. Prevention

      ° Managing the cyber security perimeter
      ° Building a cyber-perimeter
      ° Methodologies

16. Cyber capabilities Worldwide

      ° USA
      ° Russia
      ° China
      ° North Korea

17. Summery

      ° Domestic & International Law about
        Cyber Warfare

      ° Information Security & Warfare
        Studies Review

         ° Universities
         ° Courses and Tracks
         ° Knowledge Certificates: CEH, HDE, CISSP, 
           CISM, CISA, CISO

         ° The right way
      ° Building Blocks of Cyber Headquarter

 1.  Introduction

    ° How hacking works
    ° Demos of website hacking
    ° Demo of a Trojan horse that is in use 
        by cyber espionage groups
    ° Demo of a Banking Trojan horse that is 
        used by cyber criminals
    °
Demo of two attack Scenarios (End to End):
        ° Wide infection (Cyber-crime style, Drive by download)
  
     ° Targeted attack (Cyber-Espionage style)

 2.  History (Evolution of Cyber Warfare)

    ° Real cyber-attacks history
        ° Cyber Assault on electrical power grid in the USA (2003)
        ° “Digital Pearl Harbor” in the USA (2007)
        ° The Estonian Cyber War (2008)
        ° A massive Russian assault against Georgia (2008)
        ° North Korea attacks USA and Korea (2009)
    °
The story behind the attacks:
        ° Operation Aurora (2009)
 
       ° Stuxnet (2010)
  
      ° HBGary (2011)
   
    ° RSA (2011)
        ° Wikileaks (2011)
        ° Oak Ridge National Laboratories (2011)
        ° Sony (2011)

3.  Cyber Terror groups on the Internet

      ° Anonymous

4.   Cyber Gangs

      ° Social & Political Structure
      ° Social & Operational Networking
      ° Resources
      ° Operations

5.  Cyber Crime

     ° The operation: How to take a geek and turn him
        into a crook

     ° Roles in the cyber-crime market
     ° Forums, key players.
     ° Tools of the trade

6.  Critical assets / Infrastructure

     ° DOD, Army
     ° Government services
     ° Law enforcement, fire and emergency
       response
     ° Banking and financial services
     ° Energy (including electricity, oil and gas)
     ° Telecommunications, Internet and media
     ° Health
     ° Transportation
     ° Food and Water supply 

7. Reverse Engineering Basics

8. SCADA

   ° SCADA in General

PART B: Cyber Warfare Attack
(Hacking Defined for Managers)

7.  Web Applications Penetration

° Web Applications
° Introduction
° Web Based Vulnerabilities
  ° OWASP Top 10 Application Security Risks - 2010
° Java Script
° TOOLS
° XSS Cross-Site Scripting
° CSRF
° Broken Authentication and Session Management
° Insecure Direct Object References
° Failure to Restrict URL Access
° Security Misconfiguration
° Insecure Cryptographic Storage
° Insufficient Transport Layer Protection
° Unvalidated Redirects and Forwards
° User Agent
° Different User Agent
° Directory Listing
° Directory Traversal
° File Upload Vulnerability
° PHP Shell Files
° Remote File Inclusion Vulnerability
° Regular Expressions
° HTTP Poisoning

8.  Vulnerability World

° Buffer Overflows
° MetaSploit
° Client Side Attacks
° WMF Client Side

9.  Virology & House Keeping

° Thinking Security
° Key Loggers
° Native Backdoors
° Trojan horse Attacks
° Installing Services
° Windows Quirks
° Anti Virus Avoidance
° Root kits
° NTFS Alternate Data Streams

10. Software Security

° Why Software?
° Security via Operating System
° Windows API
° What is Hooking?
° Windows API Hooking
° Windows API Logger
° Monitoring Windows API
° Process Monitor

11. Reverse Engineering & Software Vulnerabilities

° Reverse Engineering
° OllyDbg
° WinDBG
° IDA
° Software Vulnerabilities
° Anti-Debugging

1.  Introduction

° General Introduction to Hacking Defined Course
° Hacking Today
° Hacking History
° Hacking Terminology
° Hackers Status
° Characteristics of Attackers
° Ethical Hacking
° Attackers thinking

2.  Course Tool Kit

° BackTrack
° Development Environments

3.  Reconnaissance

° Reconnaissance - General
   ° Goals
   ° Low Technology Reconnaissance
° Social Engineering Reconnaissance
   ° Organization Details
   ° Social Engineering Handles
° Phishing
   ° Socially aware attacks
   ° Context-aware attacks
° Web-based Reconnaissance
   ° Whois Interrogation
   ° WotWeb
   ° Google Enumeration / Hacks
   ° Other Online Reconnaissance Resources
° Network Reconnaissance
° Application Reconnaissance

4.  System Penetration

° Windows
   ° Windows XP
° Linux
   ° ubuntu

5.  Network Penetration

° Getting Interactive
   ° Netcat° RPC Enumeration and remote code execution
   ° Other Remote Control Techniques
   ° Transferring Files
° Traffic Interception and Analysis
   ° Capturing Packets
   ° Additional Sniffers
° Traffic Interception and Manipulation
° DOS / DDOS
° Password Attacks
° Vulnerability Scanners

6.  Wireless & Mobile Penetration

° Wireless Hacking
° Mobile Hacking
   ° Bluetooth
   ° Smartphones