See Security
בית ספר לאבטחת מידע וללוחמת מידע

צרו איתנו קשר

שם מלא
טלפון
דוא"ל
תוכן

חדשות ועדכונים

כל החדשות ›

קורס Exploit Writing: Level-3

קורס Exploit Writing נבנה בעיקרו עבור מערכת הבטחון באמצעות בוגרי מערכת הבטחון, ונועד לחשוף את הסטודנטים למונחים ולשיטות מתקדמות בלוחמת מידע, באמצעות מרצים אשר פעילים בתחום זה, מהבכירים בענף.

קורס זה נועד לספק למומחי תקיפה ובודקי חדירות רמה חדשה של יכולות, ולהכשירם לפתח בעצמם את כליהם, במקום כלים נפוצים שנבנו בידי אחרים.

תחום תקיפת Cyber (או לוחמת מידע או לוחמה קיברנטית) הינו מן התחומים הטכנולוגיים המרתקים בעולם אבטחת המידע וה- Cyber Warfare.

היקף התוכנית:

קורס בן 5 ימים המיועדת לגופים הרגישים למתקפות סייבר.
תוכנית level-3 הינה ההסמכה הגבוהה בתחום ה- Cyber Warfare, מתוך 3 דרגות הסמכה.

מטרת התוכנית:

לספק יכולת לפיתוח עצמי של exploits למרות מקצועיות.

מועד פתיחה:

מה- 5 עד 9 באוגוסט, 2012

קהל יעד:

בעלי רקע בתחומי ה- Penetration Testing, ניסיון בפיתוח קוד, ורקע בסיסי ב- Debugging, בסביבת לוחמת מידע, Cyber, מודיעין.

הקורס אשר נבנה בעיקרו עבור מערכת הבטחון, נועד לחשוף את הסטודנטים למונחים ולשיטות מתקדמות בהגנה ובלוחמת מידע, באמצעות מרצים אשר פעילים בתחום זה, מהבכירים בענף.

הקורס איננו פתוח לקהל הרחב. כל מועמד יאושר ע"י See Security.

*   הקורס סגור לאזרחים שאינם עונים לקטגוריות שלעיל
**  המכללה שומרת לעצמה את הזכות למנוע כניסתו של סטודנט לקורס ללא מתן נימוק מכל סוג.

להורדת סילבוס Cyber Wafare exploit Writing level-3

מערך הסמכות לתחום הגנת סייבר

סדרת ההסמכות נבנית עבור ובהתאמה לצרכי המשק הישראלי, תוך השוואתה למערכים הנהוגים בארה"ב, נקיטת מדיניות של שילוב מובילים טכניים ומתווי מדיניות בתחומים המקצועיים השונים, והתייעצות עם ארגונים רלבנטיים.
ניתנת התייחסות להסמכות אמריקאיות כדוגמת CISSP, CISM ודומיהן - כמפורט.

תוכנית הסמכות סייבר

תמצית קורס Exploit Writing level-3 (בשיתוף IL-Hack)

IL-Hack logo

Day 3:

7.  Overflows

  • Heap overflows in windows
  • Heap overflows in linux
  • Format string attacks

8.  Fuzzing

  • Manual and automated fuzzing
  • Fault Injection
  • How to build a fuzzer

Day 4:

9.  Reverse engineering

  • Using IDA
  • Reversing a windows application
  • .Net applications
  • Anti debuggers
  • Software cracking

Day 5:

10. Writing real world exploits

  • Writing a real buffer overflow exploit
  • Writing a real heap overflow exploit
  • Writing a real format string exploit
  • Conclusive lab

 Day 1:

1.  Introduction to exploit writing

  • Operating Systems differences
  • Windows for Exploit writing
  • Linux for Exploit writing
  • Setting up an Exploit writing lab

2.  Programming Intro

  • The ASM language
  • Intel ASM syntax
  • AT&T ASM syntax
  • C language for XW
  • Script languages
  • Python script language for XW

Day 2:

3.  Exploits in the wild

  • How to find exploits on the internet

4.  Shellcode

  • How to write shellcodes
  • How to find shellcodes

5.  Overflows

  • What are overflows?
  • Buffer overflows
  • Stack overflows in windows
  • Stack overflows in linux

6.  Debuggers

  • Windows debuggers
  • Linux debuggers