EC-COUNCIL EC1-350 Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Thema 1: Systemaufklärung | - Aufklärung mittels NetBIOS, SNMP und LDAP |
| Thema 2: Datenmitschnitte | - Man-in-the-Middle-Angriffe - Verfahren zum Mitschneiden von Datenpaketen |
| Thema 3: Sitzungsübernahme | - Methoden zur Festlegung und Übernahme von Sitzungen |
| Thema 4: Bedrohungen durch Schadsoftware | - Hintertüren und Rootkits - Trojaner, Viren, Würmer |
| Thema 5: Soziale Manipulation | - Phishing und Identitätsmissbrauch |
| Thema 6: Datensammlung und Vorerkundung | - Passive und aktive Vorerkundungsmethoden - DNS-, WHOIS- und Netzwerkdatensammlung |
| Thema 7: Systemeingriffe | - Verfahren zum Knacken von Passwörtern - Berechtigungsausweitung und Umgehung von Zugriffskontrollen |
| Thema 8: Angriffe auf Webserver und Webanwendungen | - SQL-Injection- und XSS-Angriffe - Häufige Schwachstellen im Web-Bereich |
| Thema 9: Netzwerkscans | - Verfahren zum Port-Scannen - Grundlagen der Schwachstellenanalyse |
| Thema 10: Kryptografie | - Verschlüsselungsstandards und Hashverfahren |
| Thema 11: Einführung in das ethische Hacken | - Maßnahmen der Informationssicherheit und ethische Grundsätze - Konzepte und Phasen des ethischen Hackens |
| Thema 12: Angriffe auf drahtlose Netzwerke | - Sicherheitslücken bei WEP, WPA und WPA2 |
| Thema 13: Dienstverweigerungsangriffe | - Funktionsweise von DoS- und DDoS-Angriffen |






987 Kundenbewertungen

