Ethical Hacking and Penetration Testing Fundamentals
An organization can only defend well when it understands how attackers think and operate. This course teaches ethical penetration testing following a standard methodology:...
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้สอนการทดสอบเจาะระบบอย่างมีจริยธรรม (Ethical Hacking) ตามระเบียบวิธีมาตรฐาน ตั้งแต่การกำหนดขอบเขตและขออนุญาตเป็นลายลักษณ์อักษร การเก็บข้อมูลเป้าหมาย การสแกนและประเมินช่องโหว่ การทดสอบช่องโหว่เครือข่ายและเว็บแอปพลิเคชันตาม OWASP Top 10 ไปจนถึงการทำ Post-Exploitation อย่างมีขอบเขต และการเขียนรายงานพร้อมข้อเสนอแนะที่ทีมไอทีนำไปแก้ไขได้จริง การฝึกทั้งหมดทำในห้องแล็บจำลองแบบปิดที่สถาบันจัดเตรียมให้ ด้วยเครื่องมือมาตรฐานสายงาน เช่น Kali Linux, Nmap, Burp Suite, Metasploit และ OWASP ZAP โดยเน้นย้ำกรอบกฎหมายไทยและจริยธรรมวิชาชีพตลอดหลักสูตร หมายเหตุสำคัญ: การทดสอบเจาะระบบโดยไม่ได้รับอนุญาตเป็นความผิดตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ ผู้เรียนต้องใช้ความรู้กับระบบที่ได้รับอนุญาตเป็นลายลักษณ์อักษรเท่านั้น (อบรม 3 วัน วันละ 6 ชั่วโมง รวม 18 ชั่วโมง ระดับ Intermediate)
รายละเอียดหลักสูตร
อบรม 3 วัน วันละ 6 ชั่วโมง รวม 18 ชั่วโมง รูปแบบบรรยายพร้อมปฏิบัติจริงในห้องแล็บจำลองแบบปิด (Hands-on Lab) ระดับ Intermediate ผู้เรียนจะได้ Lab Guide, Template รายงานผลการทดสอบ, ตัวอย่างหนังสืออนุญาตให้ทดสอบ และ Checklist ตาม OWASP Top 10 กลับไปใช้งานจริง หมายเหตุสำคัญ: การฝึกทำในห้องแล็บที่สถาบันจัดเตรียมเท่านั้น ห้ามนำเทคนิคไปใช้กับระบบที่ไม่ได้รับอนุญาตโดยเด็ดขาด
Day 1: จริยธรรม ระเบียบวิธี และการเก็บข้อมูล
Section 1: จริยธรรม กฎหมาย และขอบเขตการทดสอบ
Section 2: ระเบียบวิธีทดสอบเจาะระบบ
Section 3: การเตรียมห้องแล็บทดสอบ
Section 4: การเก็บข้อมูลเป้าหมาย (Reconnaissance)
Day 2: การสแกนและการเจาะระบบ
Section 5: การสแกนและระบุบริการ
Section 6: การประเมินช่องโหว่ (Vulnerability Assessment)
Section 7: การทดสอบช่องโหว่เครือข่ายและเครื่องแม่ข่าย
Section 8: ช่องโหว่เว็บแอปพลิเคชันตาม OWASP Top 10
Day 3: Post-Exploitation และการรายงาน
Section 9: การโจมตีรหัสผ่านและการยืนยันตัวตน
Section 10: Post-Exploitation, Social Engineering และ Wi-Fi
Section 11: การเขียนรายงานและข้อเสนอแนะ
Section 12: การทดสอบรวบยอดและการต่อยอด
An organization can only defend well when it understands how attackers think and operate. This course teaches ethical penetration testing following a standard methodology:...
Thailand's Personal Data Protection Act B.E. 2562 (PDPA) is now fully in force, and most of the day-to-day workload falls on IT teams and data custodians: knowing wha...
Linux runs behind almost every server, cloud platform and container in use today. Whether you work with Docker, Kubernetes, AWS or Azure, Linux is the foundation you need....
ดูรายละเอียดกลุ่มเป้าหมายและพื้นฐานที่ต้องมีได้ในหัวข้อ "กลุ่มเป้าหมาย" และ "พื้นฐานที่ผู้เรียนต้องมี" บนหน้านี้ หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449
ราคาปกติ 12,500 บาท (โปรโมชันปัจจุบันเหลือ 11,250 บาท) ใช้เวลาอบรม 18 ชั่วโมง ราคานี้รวมเอกสารประกอบการอบรม อาหารกลางวัน และอาหารว่างตลอดหลักสูตร
ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส
อบรมแบบ Onsite ที่สถาบันไอทีจีเนียส สาขาลาดพร้าววังหิน 68 กรุงเทพฯ และมีบริการจัดอบรมนอกสถานที่ (In-house Training) สำหรับองค์กร บางหลักสูตรมีเวอร์ชันเรียนออนไลน์ผ่าน GeniusHub ดูได้ที่เมนูคอร์สออนไลน์
มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน ดูรายละเอียดที่หน้า "เรียนซ้ำฟรี" หรือสอบถามทีมงาน
สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่ม "ขอใบเสนอราคา" สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius