Hoofdcategorieën
Device Settings

Cursus 'certified ethical hacker' voor IT-professionals

Door Harm Hilvers, maandag 8 maart 2004 23:47
Bron: ZDNet, views: 15.361

Hacker (echt klein)In het Verenigd Koninkrijk is een speciale cursus ontwikkeld waarmee IT-professionals opgeleid kunnen worden tot 'Certified Ethical Hacker'. Strikte toelatingsprocedures moeten ervoor zorgen dat echte hackers niet toegelaten worden tot de cursus om zo te voorkomen dat zij hun kennis en vaardigheden verbeteren. De vijfdaagse cursus is namelijk gericht op systeem- en netwerkbeheerders om hen te leren denken en werken als een hacker. Zo wordt hen onder andere geleerd netwerken te scannen op vulnerabilities. Daar stopt het echter niet, de aanstaande gecertificeerde ethische hackers wordt namelijk ook geleerd hoe de eventueel gevonden lekken uitgebuit kunnen worden. Daarnaast wordt aandacht gegeven aan de benodigde software en aan social engineering. Potentiële cursisten moeten minimaal twee jaar ervaring hebben met beveiliging in de IT-wereld, goede kennis van de TCP/IP-protocollen en ervaring met Windows en Linux.

Volgende 23:54 'Personal audio als tool om eigen wereld vorm te geven'
Vorige 23:22 Satellietradio lijkt van de grond te komen in de VS
Advertentie

Reacties

«  1  2  3  »

Gaaf, daar wil ik ook aan meedoen! (deze cursus wordt hopelijk niet snel geschrapt)
Nu eerst voor die 2 jaar ervaring zorgen :D

Hoe kan je nou echt controleren of er geen 'echte' hackers mee willen doen? Willen ze eerst een psychologisch profiel van je laten maken?

De echte goede hackers halen ze er nooit uit gezien het feit dat deze mensen ver voor staan op het gebied van social engineering.

voor de echte hackers zal dit ongeveer te verglijken zijn met een MCSE'er die een davilex cursus in een beaarde tehuis volgd
( ik probeer te zeggen dat de echte hackers al lang weten wat er uitlegt zal worden in die 5 dagen )

Deze instelling zie ik het liefst bij hackers, toont meteen aan dat het hier om een kiddy gaat.

leren is de basis van al je activiteiten op het net. Denken dat je alles weet is erg naief.

*leren* is echter ondergeschikt aan een andere gave, namelijk snel en efficient informatie kunnen zoeken (en verwerken) indien je deze nodig hebt. Er is ondertussen namelijk zoveel informatie, zeker op het gebied van IT, dat je het zeker niet allemaal in je hoofd kan stampen. Wat ook vrij nutteloos zou zijn omdat het meeste na een jaar alweer deprecated is.

Niemand kan immers alles weten; maar een goed zoeker kan wel alles opzoeken.

die cursus is ook niet bedoeld voor hackers maar voor IT-professionals en zo als alle cursussen hebben ze pas echte waarde na veelvuldige gebruik van de technology of producten.
Ik denk dat dit een goed idee is maar tenslotte heeft www.sans.org al jaren cursussen die omtrend dit onderwerp gaan.
En veel hackers hebben veel kennis in een bepaald domein maar zijn allesbehalve de gurus wat wij denken dat ze zijn.
It is easier to destroy than to create

En ik maar denken dat informatie verwerken iets met leren te maken had :s

zo kom je natuurlijk nooit tot iets nieuws, zoals een gloedje-nieuw-mega-destructief virus. |:(
Als je iets wilt reproduceren kun je vaak een how-to opzoeken, maar van zaken die nog niet verzonnen zijn heeft zelfs internet geen weet.
Kennis recombineert zichzelf niet hoor
edit:
reactie op wumpus natuurlijk

maar die mensen die veel ervaring hebben in het beveiligingsgebeuren lijken mij juist de echte hackers.. juist om die reden dat ze veel ervaring hebben...lang niet alle hackers zijn computernerds die 24/7 niks anders doen dan beveiligingen kraken en smorgens wakker worden met het hacked fm ontbijtnieuws :+

Daarom is deze cursus een leuke start als je nog niet zo veel ervaring hebt. Het geeft je wat aanknopingspunten om verder te kijken en op je eigen situatie toe te passen. Dat geldt voor alle cursussen. Je krijgt wat algemene info waar je mee aan de slag moet.
Ik denk ook niet dat een echte hacker hier naar toe wil. Ik denk ook niet dat een echte systeem beheerder hier naartoe wil (netwerk scannen enzo gebeurt al en in het daadwerkelijk exploiteren van een bug ben ik niet geinteresseerd, als ik het concept van de mogelijke exploit maar snap).

hackers worden niet toegelaten, maar hoe gaan ze controleren of een of andere systeembeheerder geen hacker is ? lijkt me dat ze zoiets niet aan de grote klok hangen in hun werkomgeving |:( Ik ken iemand die zo'n cursussen geeft voor een officiële instantie en die moet z'n praktijkervaring ook hoog houden (ware het niet dat hij hiervoor de toestemming van de instantie voor krijgt)

Nou dit vind ik nu eens een goed initiatief! Ik als systeemmbeheerder zou me daar zo voor inschrijven. En om je netwerk goed te kunnen beveiligen tegen hackers moet je kunnen nadenken als een hacker en weten waar de reele knelpunten zitten in je beveiliging. Maarre ik vraag me toch af: echte hackers worden niet tot de cursus toegelaten, maar wie geven die cursus dan??

Ik hoop niet dat ze de computer waar de uitslagen van het psychologische profiel, aan een internet connectie hangen. Dan zou ik daar het eerst in gaan hacken. Of is dat juist de test...

leuk hoor, maar daar heb je dus niet zo veel aan.
het idee van cracken is dat je recente bugs gebruikt om zo binnen te komen.

als ze oude exploits gebruiken om zo te laten zien hoe lek zo'n machiene is, dan heb je er weinig aan.
Ik denk dat een netwerk beheerder van een beetje fatsoenlijk bedrijf beter de zogenaamde "white hat hackers" kunen inhuren voor mogelijke exploits in hun netwerk.

verder is het gewoon goed op de hoogte blijven van recente exploits en deze uit proberen op eigen machienes.

@rick

ja dat is zo, maar de gemiddelde netwerk beheerder heeft daar denk ik geen tijd voor :)
maar zolang je als netwerk beheerder je software up-to-date houd, je firewall(s) een beetje goed instelt, en een fatsoenlijk virus beheer hebt. dan ben je er al aardig. het op de hoogte blijven van exploits en deze zelf uit proberen is een leuke bijdrage aan extra veiligheid.

het is niet het gebruiken van recente bugs maar meer het vinden van recente bugs

het gebruiken van bugs die een ander heeft gevonden (recent of niet) is gewoon dom scriptkiddy werk :P

gebruiken van oude / recente bugs is cracken.

gebruiker van oude / recente _exploits_ is een scriptkiddie

Ik denk dat je het meer moet zien om methodes te ontdekken hoe een cracker je systeem probeert binnen te komen. Of hij daar nou een oude bug, recente exploit of een zelf gevonden gat voor gebruikt is niet relevant denk ik.

Maar dan nog. Iemand het boek van Mittnick gelezen? Tja als de secretaresse alle codes telefonisch doorgeeft ...

zolang je als netwerk beheerder je software up-to-date houd, je firewall(s) een beetje goed instelt, en een fatsoenlijk virus beheer hebt. dan ben je er al aardig.
Da's inderdaad al heel wat. Maar een echte hacker vindt juist nog niet gepubliceerde exploits. Een echte systeembeheerder zou dus in de gaten moeten hebben wanneer zo'n echte hacker aan zijn infrastrcutuur zit te klooien. Dat is toch echt wel wat meer dan je systemen up to date te houden.

Mmmm bedoelen word een hacker weer in zon negatief daglicht gezet :(

Ze hadden beter cracker kunnen gebruiken oid

moet ik je gelijk in geven ...hacker bouwt, cracker breekt af. media heeft deze twee alleen blijkbaar omgewisseld.

vergeten ze even dat zowat het hele internet voor een belangrijk deel is gebouwd door hackers (en nog meer software).

Niet zo zeer omgewisseld, eerder gecombineerd onder de naam Hacker

FYI, jan publiek ziet geen verschil tussen hacker, cracker of snacker.

iemand die inbreekt op een computer, is een inbreker. met of zonder goede intenties...

wat boeit mij het nou of jan publiek niet het verschil ziet. Ze moeten gewoon de juiste termen gebruiken!

crac·ker (de ~ (m.), ~s)
1 droge biscuit van bladerdeeg

hac·ker (de ~ (m.), ~s)
1 iem. die inbreekt in een computer om gegevens te achterhalen of te wijzigen, meestal met het doel de zwakke plekken aan te tonen => computerkraker

Lijkt me dat ze de juiste term gebruiken.. :P

* 786562 defspace_
Voorderest: Hacking is overated.

ongeacht wat voor discussie er hier op tweakers komt gaat het voor 95% er weer eens over wat een hacker/cracker is..

boeit dit uberhaubt? het is wat de persoon eronder verstaat.. ikzelf zie een hacker enkel iemand die creatief is. dit kan een programmeur zijn.. maar net zo goed een schilder.. poeet.. iedereen die creatief is.

en wat ik me dan afvraag of het mogelijk is om een IT-professional kan leren om creatief te zijn. als ze dit waren dan konden ze dit toch al en dan hoeven ze niet naar een kookcursusje "howto-hack-yourself"
ook het schiften van.. alsof je als creatieveling je wilt laten inspireren door een zooitje "amateurs".. je leert meer van de tijd dan van een beetje hobbyen voor 5 dagen

Wat is een snacker?

Met wat goede zoektermen kan een beetje zoekmachine een gevorderde internet gebruiker ook op weg helpen.

De twee jaar ervaring heb ik wel maar de leeftijd denk ik niet :)
Maar ik vraag me af hoe ze zich willen beschermen tegen echte hackers want een test of iets zal vast niet werken iedereen kan namelijk wel vijf dagen acteren :s

Moet je dan ook l33t spreken?

Eerst dacht ik dat er "certified elitical hacker" in de titel stond :D

lol al weer een overbodige curses

ik zelf heb ers nu 5 gedaan bij verschillende....


ik zweer je , je leerd er echt niks. het ergst vond ik dat hun wat moest bij brengen..


vraagje heeft iemand meer info voor inschrijving en wat het gaat kosten..
wil toch kijken of dit wat bezonders..
maar geloof het niet haahahahaha

wat extra info is welcome..

je leerd er echt niks
:Y)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 23:54 'Personal audio als tool om eigen wereld vorm te geven'
Vorige 23:22 Satellietradio lijkt van de grond te komen in de VS
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011