EC Council Training Partner
Certified Ethical Hacker v13
C|EH v13 осигурява на бъдещите професионалисти в областта на киберсигурността тактики, техники и процедури (TTP), които ги подготвя да станат етични хакери, способни да откриват уязвимости в почти всякакви типове целеви системи, преди да го направят киберпрестъпниците. ДОПЪЛНИТЕЛНА ИНФОРМАЦИЯ Сертифицираният …
Overview
C|EH v13 осигурява на бъдещите професионалисти в областта на киберсигурността тактики, техники и процедури (TTP), които ги подготвя да станат етични хакери, способни да откриват уязвимости в почти всякакви типове целеви системи, преди да го направят киберпрестъпниците.
Сертифицираният етичен хакер е специалист, който обикновено работи в среда на червен екип (red team), съсредоточен върху атакуването на компютърни системи и осигуряване на достъп до мрежи, приложения, бази данни и други критични данни в защитени системи. Сертифицираният етичен хакер (C|EH®) разбира стратегиите на атаките, използването на креативни вектори за нападение и имитира уменията и креативността на злонамерените хакери. За разлика от злонамерените хакери и актьори, сертифицираните етични хакери действат със съгласието на собствениците на системите и предприемат всички необходими предпазни мерки, за да гарантират, че резултатите остават конфиденциални. Изследователите по програми за откриване на бъгове (bug bounty) са експертни етични хакери, които използват своите умения за атака, за да открият уязвимости в системите.
C|EH v13 осигурява на бъдещите професионалисти в областта на киберсигурността тактики, техники и процедури (TTP), които ги подготвят да станат етични хакери, способни да откриват слабости в почти всякакви типове целеви системи, преди да го направят киберпрестъпниците. Какво представлява C|EH® v13? Комплексно обучение, практически лаборатории за обучение, сертификация, кибер състезания и възможности за непрекъснато обучение в една цялостна програма, организирана чрез новата ни рамка за обучение: 1. Научи 2. Сертифицирай 3. Ангажирай 4. Конкурирай.

Акцентът на курса е върху придобиването на практически умения, като се набляга на безплатните и лесно достъпни инструменти. В курса ще научите за някои от най-разпространените атаки и популярните инструменти, които използват нападателите, както и как те извършват атаките с помощта на обикновени ресурси. Ще научите и какво да очаквате след завършване на курса – ще разполагате с ресурсен материал, който ще ви бъде полезен. Всеки специалист по тестване на прониквания ще ви каже, че няма универсален метод за провеждане на одити на клиентски сайтове. Вашият подход ще варира в зависимост от нуждите на клиента, спецификата на системата и наличните ресурси. Въпреки това, за всеки етап на теста – независимо дали става въпрос за сканиране на мрежата, заобикаляне на защитни стени или проникване в различни домейни – ще откриете полезна информация в този курс. И накрая, този курс не приключва с неговото завършване. Учебният материал се счита за постоянно развиващ се и ще бъде актуализиран с времето. Някои части може да са много подробни, докато други ще имат по-малко детайли, но всички се коригират с цел по-добро разбиране на основните теми.
Обучението за сертифицирано етично хакерство (Certified Ethical Hacker – C|EH) е предназначено за професионалисти по киберсигурност, които искат да усвоят умения и техники за тестване на сигурността на компютърни системи и мрежи. То е подходящо за:
1. Специалисти по киберсигурност: Хора, които искат да развият своите знания и умения в областта на етичното хакерство и да се подготвят за активно тестване на уязвимости и защита на информационни системи.
2. Penetration тестъри (тестери за проникване): Професионалисти, които вече имат опит в сферата на тестовете за проникване, но искат да повишат своите умения и да получат международно признат сертификат.
3. Ит специалисти и мрежови администратори: Лица, които управляват и поддържат компютърни мрежи и системи и желаят да подобрят своите познания за защита на тези инфраструктури чрез проактивно откриване на уязвимости.
4. Инженери и архитекти на сигурността: Хора, които проектират сигурни мрежи и приложения, и искат да научат как да идентифицират слабости и уязвимости в тези системи, преди те да бъдат експлоатирани от злонамерени хакери.
5. Специалисти по информационна сигурност и одитори
Одитори по сигурността, които искат да се специализират в извършването на сигурностни проверки и оценки на уязвимостите, или тези, които извършват пентестове (penetration tests) за различни организации.
Обучението за сертифицирано етично хакерство е подходящо за всяка организация или специалист, който има амбицията да осигури на своите системи по-сигурна и защитена среда чрез проактивно откриване и отстраняване на уязвимости.
С сертификата CEH (Certified Ethical Hacker) можете да се насочите към множество кариера в сферата на киберсигурността, които се фокусират върху тестове за проникване, успешно откриване на уязвимости и защита на информационни системи.
Ето някои от основните кариерни пътища, които могат да бъдат предприети със сертификат CEH:
1. Network Security Engineer (Инженер по мрежова сигурност): Отговорности: Проектиране, имплементиране и поддръжка на решения за мрежова сигурност; Мониторинг на мрежовите инфраструктури и откриване на потенциални заплахи или уязвимости. Работни места: Мрежови и сигурностни екипи в технологични компании, банки, правителствени агенции, компании за киберсигурност.
2. Network Engineer (Мрежови инженер): Отговорности: Проектиране, инсталиране и поддръжка на мрежови; инфраструктури; Управление на мрежови устройства като рутери, суичове, firewalls, VPN и други мрежови компоненти. Работни места: Мрежови екипи в ИТ компании, телекомуникационни компании, финансови институции.
3. Security Analyst (Анализатор по сигурността): Отговорности: Провеждане на одити за сигурността на мрежови и информационни системи; Оценка на рисковете и идентифициране на уязвимости в инфраструктурата. Работни места: ИТ компании, организации по сигурност, банкови и финансови институции, правителствени агенции.
4. Senior Security Consultant (Старши консултант по сигурността): Отговорности: Предоставяне на стратегически съвети по сигурността на информационни системи и мрежи; Разработване и внедряване на политики и решения за защита. Работни места: Консултантски фирми, големи ИТ компании, специализирани агенции за киберсигурност.
С сертификата Certified Ethical Hacker (CEH) можете да разширите своите възможности за работа в изключително търсени и динамично развиващи се области на киберсигурността.
ДЕТАЙЛИ НА ПРОВЕЖДАНЕ НА ОБУЧЕНИЕТО
Въпреки че не са необходими специфични формални изисквания за включване в програмата, ето някои препоръчителни предварителни изисквания за кандидатите:
Основни познания по мрежови технологии като TCP/IP, DNS, DHCP, HTTP, и други основни мрежови протоколи.
Разбиране на концепции за мрежова сигурност, включително защитни стени, VPN, IPS/IDS, и защита на мрежи.
Умения за работа с мрежови устройства, рутери, суичове, както и конфигуриране на защитни мерки.
Познания по основни операционни системи като Windows, Linux и Unix.
Опит с команден ред и скриптови езици за администриране на операционни системи.
Препоръчително, предварително обучение
Макар че не е задължително, кандидатите да са с опит в ИТ индустрията, включително работа в роли като мрежов инженер, системен администратор или специалист по сигурността, обучението ще бъде по-лесно и ефективно.
Специализирани обучения като Certified Network Defender (C|ND), CompTIA Security+ или други основни курсове по киберсигурност ще бъдат полезни и ще осигурят по-добри основи за напредване в обучението за етично хакерство.
Мотивация и готовност за обучение
Желание за научаване на нови концепции и методи за хакерски атаки и защита.
Способност за работа под натиск и решаване на проблеми в динамични ситуации, характерни за реални атаки и инциденти за сигурността.
Програма за предварително обучение (ако е необходимо):
Курсове, които могат да бъдат полезни за кандидати, които не притежават достатъчно опит в основните области на мрежовата сигурност или пентестинга. Те могат да обхващат теми като:
Мрежови основи.
Основи на компютърната сигурност.
Основи на хакерските техники и методологии.
Програмата за обучение C|EH® v13 включва 20 модула, обхващащи различни технологии, тактики и процедури, осигурявайки на бъдещите етични хакери основните знания, необходими за успех в киберсигурността. 13-ата версия на C|EH® включва обновен материал съобразен с последните версии на операционните системи, експлойти, инструменти и техники. Концепциите, обхванати в програмата за обучение, са разделени 50/50 между теоретично обучение и практически упражнения чрез добре планирана и създадена онлайн платформа за кибер-среда. Всеки механизъм и инструмент, дискутирани по време на обучението, са имплементирани от стъпка по стъпка лабораторни упражнения, проведени в виртуална среда с рейлни активни цели, активни инструменти и уязвими системи. Чрез специално създадена лабораторна среда всеки участник ще има възможност да тества и използва на практика получените знанията.
От курса Certified Ethical Hacker (CEH) ще научите широк спектър от ключови умения и концепции в областта на киберсигурността. Курсът е предназначен да ви предостави знанията и уменията, необходими за извършване на етично хакерство, което включва не само открития на уязвимости и рискове в системи и мрежи, но и способността да се защитава и защитава информация от злонамерени хакери. Ето какво ще научите по време на обучението:
1. Основи на етичното хакерство
- Какво е етично хакерство? Ще научите основите на етичното хакерство и неговото значение за защита на данни и мрежи.
- Разбиране на разликата между етичен хакер и злонамерен хакер.
- Как да работите със санкция от собствениците на системите, за да изпробвате уязвимости.
2. Процес на тестване за проникване (Penetration Testing)
- Как да планирате, извършвате и документирате процесите за тестове за проникване.
- Използване на различни техники за проникване в мрежи, операционни системи и приложения.
- Как да оценявате уязвимости в мрежови и компютърни системи.
- Изготвяне на доклади с резултати от проникването и препоръки за отстраняване на уязвимостите.
3. Операционни системи и мрежова сигурност
- Поглед върху сигурността на различни операционни системи, като Windows, Linux и Unix.
- Основи на мрежовата сигурност, включително протоколи за защита, защитни стени и системи за откриване на нашествия (IDS).
- Как да анализирате мрежови трафик и откриете аномалии, които могат да показват злонамерени атаки.
4. Инструменти за етично хакерство
- Работа с популярни инструменти за пентестинг, като:
- Kali Linux (комплексна платформа за сигурност и хакерски инструменти).
- Metasploit Framework (за автоматизирани тестове за проникване).
- Wireshark (за анализ на мрежови пакети).
- Nmap (за сканиране на мрежови устройства и откритие на уязвимости).
- Burp Suite (за анализ на уязвимости в уеб приложения).
- Как да използвате тези инструменти, за да търсите слабости в системите и да ги експлоатирате за тестване на сигурността.
5. Уязвимости и експлоатации
- Изучаване на различни видове уязвимости, като SQL инжекции, XSS (Cross-site scripting), дупки в сигурността на паролите и др.
- Как да експлоатирате тези уязвимости за да осигурите достъп до системи и приложения.
- Разпознаване на нападения на приложения, фишинг, DDoS атаки и други зловредни техники.
6. Социално инженерство
- Как да използвате социално инженерство (техники за манипулиране на хора) като част от тестването на сигурността.
- Как да разпознавате и предотвратявате фишинг атаки, манипулиране на персонал и други атаки, базирани на човешката грешка.
7. Разследване на инциденти и реакция
- Основи на реагирането при инциденти за сигурността, включително как да анализирате лог файлове, как да следите действията на атакуващите и как да възстановите сигурността след атака.
- Как да изградите планове за възстановяване на инциденти и да реагирате на заплахи с минимален риск за системата.
8. Протоколи за защита на данни и криптография
- Как да използвате криптографски техники за защита на данни, като шифроване, сигурни комуникации и управление на ключове.
- Разбиране на защитни стандарти, като SSL/TLS, за защита на мрежови комуникации.
9. Законодателство и етика в хакерството
- Въведение в правните и етични аспекти на хакерството.
- Как да се съобразявате с местните закони и нормативни изисквания при извършване на етично хакерство.
- Разлики между злонамерени хакери и етични хакери, както и правни ограничения и правила за действия.
10. Докладване и управление на уязвимости
- Как да съставяте професионални доклади след извършени тестове за проникване.
- Как да документирате откритите уязвимости, да предложите решения и да предоставите препоръки за защита.
След успешно преминаване на обучението ще придобиете основни умения, като:
- Използване на стратегии за тестове за проникване и анализа на уязвимости.
- Използване на етични хакерски техники и инструменти.
- Разбиране на как да защитавате системи, както и как да имитирате действията на злонамерен хакер.
- Развиване на практически умения за работа със софтуер за хакерски тестове и методи за анализ на инциденти.
- Разширено разбиране на концепции като социално инженерство, криптография, управление на инциденти и реагиране на заплахи.
Курсът Certified Ethical Hacker (CEH) ще ви подготви да бъдете експерт по откриването на уязвимости и осигуряването на защита на системи и мрежи срещу киберзаплахи. Ще имате възможност да се запознаете с актуалните атаки и техники, използвани от злонамерените хакери, и да научите как да се защитавате ефективно от тях.
C|EH v13 Modules
Module 01: Introduction to Ethical Hacking / Модул 01 Въведение в етичното хакерство: Разглежда основите и ключовите въпроси в информационната сигурност, включително основите на етичното хакерство, контролите за информационна сигурност, съответните закони и стандартни процедури.
Module 02: Footprinting and Reconnaissance / Модул 02 Проследяване и рекогносциране: Научете как да използвате най-новите техники и инструменти за проследяване и рекогносциране, които са критична фаза преди атаката в етичното хакерство.
Module 03: Scanning Networks / Модул 03 Сканиране на мрежи: Включва различни техники за сканиране на мрежи и контрамерки.
Module 04: Enumeration / Модул 04 Енумерация: Включва различни техники за енумерация, включително експлойти на Border Gateway Protocol (BGP) и Network File Sharing (NFS), както и свързаните контрамерки.
Module 05: Vulnerability Analysis / Модул 05 Анализ на уязвимости: Разглежда начините за идентифициране на уязвимостите в мрежата на целевата организация, комуникационната инфраструктура и крайни системи. Включени са различни типове оценка на уязвимости и инструменти за оценка на уязвимости.
Module 06: System Hacking / Модул 06: Хакерство на системи: Разглежда различните методологии на хакерство на системи, използвани за откриване на уязвимости в системи и мрежи, включително стеганография, стеганализни атаки и как да изтриете следи.
Module 07: Malware Threats / Модул 07: Заплахи от злонамерен софтуер (малуер): Съдържа описание за различните видове злонамерен софтуер (троянски коне, вируси, червеи и др.), APT (Advanced Persistent Threat) и безфайлов малуер, процедури за анализ на малуер и контрамерки срещу злонамерен софтуер.
Module 08: Sniffing / Модул 08: Шпиониране на мрежи: Разглежда техниките за шпиониране на пакети и тяхното използване за откриване на уязвимости в мрежата, както и контрамерките за защита срещу атаки със шпиониране.
Module 09: Social Engineering / Модул 09: Социално инженерство: Разглежда концепции и техники на социално инженерство, включително как да разпознавате опити за кражба, да оценявате уязвимости на човешко ниво и да предлагате контрамерки срещу социално инженерство.
Module 10: Denial-of-Service / Модул 10: Отказ на услуга :(DoS): Разглежда различните техники на атаки за отказ на услуга (DoS) и разпределени атаки за отказ на услуга (DDoS), както и инструментите, използвани за одитиране на цел и разработване на контрамерки и защита срещу DoS и DDoS атаки.
Module 11: Session Hijacking / Модул 11: Прехващане на сесии (Session Hijacking): Научете различните техники за прехващане на сесии, използвани за откриване на уязвимости в управлението на сесии на мрежово ниво, удостоверяване, авторизация и криптографски слабости, както и съответните контрамерки.
Module 12: Evading IDS, Firewalls, and Honeypots / Модул 12 Избягване на IDS, защитни стени и Honeypots: Научете за защитните стени, системите за откриване на прониквания (IDS) и техниките за избягване на Honeypots; инструментите, използвани за одит на мрежовия периметър за уязвимости и контрамерките срещу тях.
Module 13: Hacking Web Servers / Модул 13: Хакерство на уеб сървъри: Научете за атаките срещу уеб сървъри, включително цялостната методология за одит на уязвимости в инфраструктурата на уеб сървъри и съответните контрамерки.
Module 14: Hacking Web Applications / Модул 14: Хакерство на уеб приложения: Научете за атаките срещу уеб приложения, включително цялостната методология за хакване за одит на уязвимости в уеб приложения и контрамерките.
Module 15: SQL Injection / Модул 15 SQL инжекция: Научете за техниките за атаки чрез SQL инжекция, техники за заобикаляне и контрамерки срещу SQL инжекция.
Module 16: Hacking Wireless Networks / Модул 16 Хакерство на безжични мрежи: Научете за различните видове криптиране, заплахи, методологии на хакване, инструменти за хакване, инструменти за сигурност и контрамерки за безжични мрежи.
Module 17: Hacking Mobile Platforms / Модул 17 Хакерство на мобилни платформи: Научете за векторите на атаки срещу мобилни платформи, хакване на Android и iOS, управление на мобилни устройства, насоки за мобилна сигурност и инструменти за сигурност.
Module 18: IoT Hacking / Модул 18: Хакерство на IoT (Интернет на нещата): Научете за различните типове атаки срещу Интернет на нещата (IoT) и операционни технологии (OT), методологии за хакване, инструменти за хакване и контрамерки.
Module 19: Cloud Computing / Модул 19: Облачни изчисления (Cloud Computing): Научете различни концепции за облачни изчисления, като контейнерни технологии и безсървърни изчисления, различни заплахи и атаки в облачните изчисления, методологии на хакване, техники за облачна сигурност и инструменти за защита.
Module 20: Cryptography / Модул 20 Криптография:
Научете за алгоритмите за криптиране, инструменти за криптография, Инфраструктура за публични ключове (PKI), криптиране на имейли, криптиране на дискове, атаки срещу криптография и инструменти за криптоанализ.
След преминаване на обучението за етично хакерство, ще можете да:
Откриват уязвимости в системи и мрежи – ще разбират как да извършват подробен одит на сигурността, да идентифицират слабости и да предлагат контрамерки за защита.
Използват техники за рекогносциране и събиране на информация – ще могат да събират необходимата информация за целите си, като използват различни инструменти и методи за проследяване.
Експлоатират уязвимости – ще имат умения да използват откритите слабости за да получат несанкциониран достъп до мрежи, приложения и системи в контролирана и разрешена среда.
Поддържат достъп до компрометирани системи – ще знаят как да съхраняват и защитават достъпа до системите, които са хакнали, за да могат да извършват тестове за проникване и да укрепват сигурността.
Изчистват следи от хакерски действия – ще разбират как да заличат всякакви следи от извършените атаки, за да осигурят конфиденциалността на тестовете.
Работят с инструменти за сигурност и анализират зловреден софтуер – ще могат да използват популярни инструменти за сканиране на уязвимости, анализ на малуер и други софтуерни решения.
Разпознават и се защитават срещу социални инженерни атаки – ще разбират как да се предпазват от манипулации и измами, които използват човешки слабости.
Използват техники за защита срещу DoS и DDoS атаки – ще имат знания за това как да извършват тестове за DoS/DDoS атаки и да предлагат контрамерки.
Хакват уеб сървъри и уеб приложения – ще разпознават уязвимости в уеб инфраструктурите и ще могат да предлагат решения за защита срещу атаки като SQL инжекции, крос-сайт скриптиране (XSS) и други.
Разбират принципите на криптографията и защита на данни – ще имат умения за криптиране и дешифриране на данни, използвайки различни криптографски алгоритми и инфраструктури за публични ключове (PKI).
Прилагат защитни мерки в облачни изчисления – ще могат да оценяват рисковете и да прилагат стратегии за сигурност в облачни среда.
Обучението ще ви подготви да започнете кариера в области като киберсигурност, да правите тестове за проникване, консултации по сигурността и управление на мрежова защита.
70 уч.ч – 7 седмици, по два пъти през седмицата вечер или събота и неделя.
Обучението се провежда в една от следните форми:
- самостоятелна, индивидуална форма, кято позволява на кандидатът да се обучава в удобно за него време и с темпо което е спрямо личните възможности, или
- онлайн форма в група с инструктор. Използва се платформата на Сиско, Webex, чрез която в реално време се слушат лекциите и се правят лабораторните упражнения. Групите са малки с оглед на постигане на ефективно обучение на всеки участник;
- изнесено обучение на място при възложителя.
След успешно преминаване на обучението за Сертифицирано етично хакерство (CEH), студентите получават сертификат, който потвърджава тяхната квалификация в областта на етичното хакерство и киберсигурността. Този сертификат удостоверява, че студентите:
Притежават основни и напреднали знания за етични хакерски методи и техники.
Могат да идентифицират и анализират уязвимости в мрежи, приложения и информационни системи.
Знаят как да предприемат законни и етични действия за тестване на сигурността и предотвратяване на киберзаплахи.
- Разбират основните принципи на киберсигурността и могат да прилагат различни контрамерки срещу хакерски атаки и уязвимости.
Предимствата на полученият сертификат от EC Council за CEH v13 са:
Признание в индустрията: Сертификатът е признат от множество компании, правителствени и частни организации, което отваря нови професионални възможности в областта на киберсигурността.
Повишаване на професионалната квалификация: Този сертификат е доказателство за високото ниво на знания и практическа подготовка.
Достъп до кариерни възможности: Студентите, които притежават сертификат, могат да кандидатстват за позиции като етичен хакер, консултант по сигурност, специалист по тестове за проникване, мрежов администратор, SOC анализатор и много други.
Обучението и сертификатът са подходящи за всеки, който иска да започне или напредне в кариерата си в областта на киберсигурността, като им дава задълбочено разбиране за етичните хакерски процеси и най-добрите практики за защита на информационни системи.
За записване или допълнителна информация, можете да:
1. използвате онлайн формата, натискайки бутон Регистрация за обучение,
2. да се обадите на телефони: +(359) 885 157 577; или
3. да изпратите имейл на адрес: info@technetuni.bg.
Допълнително ще се свържем с Вас, с конкретен график на провеждане на занятията и официалната регистрация за обучението.
КРАЕН СРОК ЗА ЗАПИСВАНЕ: 01.07.2025
СЕРТИФИКАЦИЯ
Можете да се явите на изпит CEH v13 след успешно завършване на обучението. Кандидатите, които успешно преминат изпита, получават сертификат за CEH v13.
Изпитът се провежда в сертификационния център на ЕС Council.
C|EH® v13 изпит:
Името на изпита е CEHv13
Код: 312-50 (ECC Exam)
Съдържа брой въпроси: 125
Продължиелност: 4 часа
Формат на тест: Multiple Choice
Успешно взет изпит при резултат минимум от: 70%
Наличен е в ECC – Изпитът се провежда в изпитния център на ТехНетУни.
CEHv13 PRACTICAL изпит:
Името на изпита е CEH(Practical)
Код: 312-50 (ECC Exam)
Съдържа брой въпроси: 20
Продължиелност: 6 часа
Формат на тест: Практически задачи
Успешно взет изпит при резултат минимум от: 60% – 85%
Наличен е в ASPEN iLabs портала на EC Council.
Вземете Вашият сертификат за
Сертифицирано етично хакерство (CEH v13)
