Ethical Hacking และ Penetration Testing เบื้องต้น
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้...
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้สอนการทดสอบเจาะระบบอย่างมีจริยธรรม (Ethical Hacking) ตามระเบียบวิธีมาตรฐาน ตั้งแต่การกำหนดขอบเขตและขออนุญาตเป็นลายลักษณ์อักษร การเก็บข้อมูลเป้าหมาย การสแกนและประเมินช่องโหว่ การทดสอบช่องโหว่เครือข่ายและเว็บแอปพลิเคชันตาม OWASP Top 10 ไปจนถึงการทำ Post-Exploitation อย่างมีขอบเขต และการเขียนรายงานพร้อมข้อเสนอแนะที่ทีมไอทีนำไปแก้ไขได้จริง การฝึกทั้งหมดทำในห้องแล็บจำลองแบบปิดที่สถาบันจัดเตรียมให้ ด้วยเครื่องมือมาตรฐานสายงาน เช่น Kali Linux, Nmap, Burp Suite, Metasploit และ OWASP ZAP โดยเน้นย้ำกรอบกฎหมายไทยและจริยธรรมวิชาชีพตลอดหลักสูตร หมายเหตุสำคัญ: การทดสอบเจาะระบบโดยไม่ได้รับอนุญาตเป็นความผิดตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ ผู้เรียนต้องใช้ความรู้กับระบบที่ได้รับอนุญาตเป็นลายลักษณ์อักษรเท่านั้น (อบรม 3 วัน วันละ 6 ชั่วโมง รวม 18 ชั่วโมง ระดับ Intermediate)
รายละเอียดหลักสูตร
อบรม 3 วัน วันละ 6 ชั่วโมง รวม 18 ชั่วโมง รูปแบบบรรยายพร้อมปฏิบัติจริงในห้องแล็บจำลองแบบปิด (Hands-on Lab) ระดับ Intermediate ผู้เรียนจะได้ Lab Guide, Template รายงานผลการทดสอบ, ตัวอย่างหนังสืออนุญาตให้ทดสอบ และ Checklist ตาม OWASP Top 10 กลับไปใช้งานจริง หมายเหตุสำคัญ: การฝึกทำในห้องแล็บที่สถาบันจัดเตรียมเท่านั้น ห้ามนำเทคนิคไปใช้กับระบบที่ไม่ได้รับอนุญาตโดยเด็ดขาด
Day 1: จริยธรรม ระเบียบวิธี และการเก็บข้อมูล
Section 1: จริยธรรม กฎหมาย และขอบเขตการทดสอบ
Section 2: ระเบียบวิธีทดสอบเจาะระบบ
Section 3: การเตรียมห้องแล็บทดสอบ
Section 4: การเก็บข้อมูลเป้าหมาย (Reconnaissance)
Day 2: การสแกนและการเจาะระบบ
Section 5: การสแกนและระบุบริการ
Section 6: การประเมินช่องโหว่ (Vulnerability Assessment)
Section 7: การทดสอบช่องโหว่เครือข่ายและเครื่องแม่ข่าย
Section 8: ช่องโหว่เว็บแอปพลิเคชันตาม OWASP Top 10
Day 3: Post-Exploitation และการรายงาน
Section 9: การโจมตีรหัสผ่านและการยืนยันตัวตน
Section 10: Post-Exploitation, Social Engineering และ Wi-Fi
Section 11: การเขียนรายงานและข้อเสนอแนะ
Section 12: การทดสอบรวบยอดและการต่อยอด
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้...
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) บังคับใช้เต็มรูปแบบแล้ว และภาระงานส่วนใ...
Linux เป็นระบบปฏิบัติการที่อยู่เบื้องหลังเซิร์ฟเวอร์ คลาวด์ และคอนเทนเนอร์เกือบทั้งหมดใ...
ดูรายละเอียดกลุ่มเป้าหมายและพื้นฐานที่ต้องมีได้ในหัวข้อ "กลุ่มเป้าหมาย" และ "พื้นฐานที่ผู้เรียนต้องมี" บนหน้านี้ หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449
ราคาปกติ 12,500 บาท (โปรโมชันปัจจุบันเหลือ 11,250 บาท) ใช้เวลาอบรม 18 ชั่วโมง ราคานี้รวมเอกสารประกอบการอบรม อาหารกลางวัน และอาหารว่างตลอดหลักสูตร
ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส
อบรมแบบ Onsite ที่สถาบันไอทีจีเนียส สาขาลาดพร้าววังหิน 68 กรุงเทพฯ และมีบริการจัดอบรมนอกสถานที่ (In-house Training) สำหรับองค์กร บางหลักสูตรมีเวอร์ชันเรียนออนไลน์ผ่าน GeniusHub ดูได้ที่เมนูคอร์สออนไลน์
มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน ดูรายละเอียดที่หน้า "เรียนซ้ำฟรี" หรือสอบถามทีมงาน
สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่ม "ขอใบเสนอราคา" สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius