- •1. Сучасне розуміння етичного хакінгу;
- •2. Основні етапи проведення етичного хакінгу;
- •3. Методологія проведення аудиту безпеки;
- •4. Пасивний і активний збір інформації;
- •5. Сканування системи.
- •7.Схема аудиту інформаційної системи;
- •8.Аудіт безпеки інформаційної системи;
- •10. Законное проведення аудиту;
- •11. Актівний і пасивний збір інформації (Відкриті джерела, Sniffing, tcp / ip утиліти, журнали аудиту цільової системи - log файли і т.Д.);
- •12. Сканування системи (сканування відкритих портів, моніторинг по протоколу snmp, icmp сканування т.Д.);
- •1.2 Моніторинг по протоколу snmp, icmp
- •13. Отримання доступу в систему (Експлуатація вразливостей iis, перехоплення сесії, переповнення буфера, відмова від обслуговування тощо);
- •14. Закріплення в системі (Трояни, Руткіти, Back Doors т.Д.);
- •15. Знищення слідів перебування в системі;
- •17.Бездротові пентести та їх сценарії;
- •18.Атаки на бездротові мережі;
- •19. Бездротові мережи;
- •20. Основи побудови технології Wi-Fi;
- •21. Ос Каli Linux та її особливості;
- •22. Проведення пентестів бездротових мереж засобами Kali Linux.
- •23. Різновиди vpn;
- •24. Особливості tor та Proxy;
- •26. Вибір обладнання та програмного забезпечення;
- •27. Основні сертифікати безпеки;
- •28. Порти для pptp, l2tp, sstp;
- •29. Особливості протоколу l2tp/iPsec;
- •30. Особливості налаштування vpn та Open vpn під Windows та Linux/Ubuntu.
- •31. Яке налаштування програми є оптимальною?
- •32. Роль Xpath та Regex виразів?
- •33. Які web ресурси web - парсингу/скрайпінгу ви знаєте? Порівняйте їх особливості.
20. Основи побудови технології Wi-Fi;
Зазвічай схема мережі Wi-Fi містіть НЕ Менш однієї точки доступу та может легко масштабуватісь.
Такоже можливо Підключення двох КЛІЄНТІВ в режімі точка-точка ( Ad-hoc ), коли точка доступу вікорістовується, а Клієнти з'єднуються за участю мережевих адаптерів «напряму». Точка доступу передает свой Ідентифікатор мережі (SSID) з с помощью спеціальніх сигнальних пакетів на швідкості 0,1 Мбіт / с кожні 100 мс. Тому 0,1 Мбіт / с - найменша ШВИДКІСТЬ передачі Даних для Wi-Fi . Знаючи SSID мережі, клієнт может з'ясувати, чи можливо Підключення до даної точки доступу. При потраплянні в зону Дії двох точок доступу з ідентічнімі SSID приймач может вібіраті между ними на основе Даних про рівень сигналу. Стандарт Wi-Fi дает клієнту повну свободу при віборі крітеріїв для з'єднання [6].
Однако Стандарт не опісує всі аспекти побудова безпровідніх локальних мереж Wi-Fi . Тому КОЖЕН виробник устаткування вірішує Цю задачу по-своєму, застосовуючі ті підході, Які ВІН считает за якнайкращі з тієї або Іншої точки зору. Тому вінікає необходимость класіфікації способів побудова безпровідніх локальних мереж.
За способом об'єднання точок доступу в єдину систему можна віділіті:
Автономні точки доступу (назіваються такоже самостійні, децентралізовані, розумні)
Точки доступу, что Працюють під управлінням контролера (назіваються такоже «легковагі», централізовані)
Безконтролерні , но НЕ автономні (керовані без контролера)
За способом организации і управління радіоканаламі можна віділіті безпровідні Локальні мережі:
Із статичності налаштування радіоканалів
З дінамічнімі (адаптивними) налаштування радіоканалів
З «шаруватою» або багатошаровою структурою радіоканалів
21. Ос Каli Linux та її особливості;
GNU / Linux стала першою активно використовується вільної UNIX-подібної операційної системи. «Уже в 90-х роках ніша серверного програмного забезпечення (ПО) масово включала в себе цю ОС. Зараз GNU / Linux системи використовуються на переважній кількості серверів Інтернету і є де-факто системою для суперкомп'ютерів. Це продемонструвало життєздатність і вага руху вільного програмного забезпечення », - говорить Сергій Матвіїв їв.
Велика частина програм цієї ОС поширюється під copyleft ліцензією (GNU General Public License , GPL), що не роздільною створення невільного ( пропрієтарного ) програмного забезпечення. Але цей фактор, за словами експерта, не заважає по лучан прибуток від вільне програмне забезпечення.
Розробка компонентів ведеться великою кількістю людей і компаній з усього світу. За словами експерта, це великий плюс.
Це вільне програмне забезпечення. Якщо порівнювати з пропрієтарними ОС, то головний плюс GNU / Linux , як і десятки інших вільних ОС (наприклад, Free / Net / OpenBSD , OpenIndiana ), це те, що вони є вільним програмним забезпеченням.
Чи не така висока продуктивність. З етевая і дискова підсистеми FreeBSD можуть бути набагато більш продуктивні, ніж в GNU / Linux на аналогічному апаратному забезпеченні .
Немає деяких сучасних технологій. Йдеться про підсистемах ZFS (найбільш просунута файлова система, яка гарантує цілісність даних), DTrace (зручний інструмент для налагодження та моніторингу всього, що відбувається в ядрі і програмах), Containers / Zones (система віртуалізації), Вони з'явилися під вільною ліцензією в OpenSolaris системі (зараз OpenIndiana ), потім в ряді BSD систем, але до сих пір відсутні в якісному вигляді в GNU / Linux .
Використання мікроядра (як це, наприклад, відбувається в проприетарной Apple macOS ) дозволяє потенційно суттєво підвищити надійність і безопасн ость всієї системи і ядро Linux .
