CEH - Objetivos de estudio por temas (Cap. 1)
Estos serán los objetivos de estudio por temas:
Etica y Legalidad
- Comprendiendo la terminología del ethical hacking.
- Definir los roles de trabajo del ethical hacker.
- Comprendiendo las diferentes fases involucradas en el ethical hacking.
- Identificar las diferentes tipos de hacking según la tecnología.
- Las cinco etapas del ethical hacking.
- ¿Qué es el hacktivismo?
- Diferentes tipo de hackers.
- Definir las habilidades requeridas para convertirse en un Ethical Hacker.
- Investigación de vulnerabilidades.
- Guías de conductas del ethical hacker.
- Comprendiendo las implicaciones legales del ethical hacking.
- Comprendiendo las leyes federales 18 y 1030 U.S.C de US.
Comprendiendo la terminología esencial: Tener comprendido y estar familiriazado con la terminología y las definiciones: Amenazas, exploits, vulnerabilidades, evaluación del objetivo, ataques, etc...
Conocer las diferencias entre ethical hackers y crackers: Los ethical hackers son profesionales en seguridad informática quienes actuan de manera defensiva. Los crackers son hackers maliciosos quienes prefieren causar daños en sistemas objetivos
Conocer las clases de hackers: Diferencias entre black-hat, white-hat y grey-hat.
Conocer los pasos necesarios en el ethical hacking: Reconocimiento activo y pasivo, escaneo, logrando acceso, manteniendo el acceso, cubriendo huellas.
5 pasos del hacking ético, el orden, y el proceso en cada uno de ellos.
Tipos de hack: entendiendo los diferentes tipos de ataques, desde adentro, afuera, las habilidades para detectarlos, etc. Como pueden atacar una red; remote, remote dial, local social engineering, stolen equipament, o acceso físico.
Comprendiendo los tipos de test de los ethical hackers: test de redes usando técnicas black-box, white-box o grey-box.
Conocer el contenido de un reporte de ethical hacking: debe contener información sobre las actividades realizadas sobre la red o el sistema, vulnerabilidades encontradas y contramedidas a implementar.
Conocer las implicaciones legales involucradas con el ethical hacking: Título 18, secciones 1029 y 1030 de U.S. Penalizaciones por Fraudes relacionadas con actividad en conexiones con acceso a redes y dispositivos. Fraudes llevados a cabo con equipos informáticos.
Luego de la lectura del capítulo 1 publico las preguntas correspondientes a este.
Nota: Obviamente en internet se puede conseguir todo el libro y los videos... pero la idea es estudiar en equipo y un capítulo a la vez, luego compartir experiencias y opiniones acerca de las preguntas genredas sobre la lectura.
Descargar Capítulo 1 (Password: www.dragonjar.org)