Lessencyclus Hacking & Security voor de opleiding ICT Beheerder Niveau 4 Ronald Wassink Senior ICT docent Cisco - Security – Virtualisatie [email protected] @RWassink Waarom ICT Security in onze opleiding? • Vraag vanuit het bedrijfsleven (BPV) • Verdieping van technische kennis • Vooral: Bewustwording bij studenten Waar in de opleiding Start… • Opleiding Certified Ethical Hacker van EC Council gedaan; bootcamp • In eerste instantie de keuze van deze opleiding overgenomen: De vijf hacking phases: Nu: • Scheiding minder strikt • Belangrijkste onderwerpen hieruit • Opdrachten worden verwerkt tot een verslag of toets Werkwijze in de lessen: • • • • Les begint met een presentatie Daarna opdrachten uitvoeren Hieruit ontstaat het verslag Of: kennis- en vaardighedentoets Enkele voorbeelden: Scanning op packet-niveau Encryptie en passwords Toepassing Encryptie; SSL Vulnerability-scanning Hacking Certified Secure Veilig om te hacken! Door ons in onderzoek: Rapid 7 Beveiliging van mobiele devices… Windows 7 Firewall Cisco firewall Linux firewall en proxy Opbrengst: een verslag… én veel technische kennis: Als afsluiting: • Aanval op ons netwerk gebruikt als ondersteuning • Mijnheer, ik durf niet meer te internetten na deze Man in the Middle Attack! • Google Hacking in Californië… • Password finding gefilmd… Oftewel, hoofddoel bereikt: BEWUSTWORDING VAN DE GEVAREN!