Wij maken gebruik van Cookies. Cookies zijn bestanden die in je browser worden opgeslagen en zorgen dat de website optimaal werkt, dat je sneller vindt wat je zoekt en dat getoonde content voor jou zo relevant mogelijk is. Lees er meer over in ons cookies- en privacybeleid. Klik hieronder het gewenste niveau.
Essentieel
Niveau 1: Deze cookies zijn noodzakelijk voor een goed en veilig werkende website.
Functioneel
Niveau 1+2: Met deze cookies maken we de website persoonlijker en gebruiksvriendelijker.
Persoonlijk
Niveau 1+2+3: Deze cookies zorgen ervoor dat we je relevante advertenties kunnen laten zien.
Accepteer keuze
Accepteer alles
MENU
Home
Kies een training
CA-ICT Subsidie
Junior IT Traineeship
Strippenkaart
Workshops
Voordelen
Technologieën
Certificeringen
Lesmethodes
Examens
Omscholen
Over ons
Blog
Contact
zoek
zoek
home
/
portfolio
/
security trainingen
/
hacking cloud infrastructure
Hacking Cloud Infrastructure (CL-HCI)
Whether you are an Architect, Developer, Pentester, Security or DevOps Engineer, or anyone with a need to understand and manage vulnerabilities in a Cloud environment, understanding relevant hacking techniques, and how to protect yourself from them, is critical. This class covers both the theory a well as a number of modern techniques that may be used to compromise various Cloud services and infrastructure.
Virtueel beschikbaar
Iedere maand starten
Erkende certificaten
Door heel Nederland
Voor wie
* Cloud Administrators
* Developers
* Solution Architects
* Devops Engineers
* SOC Analysts
* Pen Testers
* Network Engineers
* Security enthusiasts and anyone who wants to take their skills to next level.
Programma
INTRODUCTION TO CLOUD COMPUTING
Introduction to cloud and why cloud security matters
Comparison with conventional security models
Shared responsibility model
Legalities around Cloud Pentesting
Attacking Cloud Services
ENUMERATION OF CLOUD ENVIRONMENTS
DNS based enumeration
OSINT techniques for cloud-based asset
GAINING ENTRY VIA EXPOSED SERVICES
Serverless based attacks (AWS Lambda / Azure & Google functions)
Web application Attacks
SSRF Exploitation over AWS ElasticBeanStalk
Exploiting vulnerable applications over GCP and Azure
ATTACKING STORAGE SERVICES (AWS, AZURE, GCP)
Exploring files in storage
Exploring SAS URL's in Azure
Achieving privilege elevation via secrets in Storage
Remote code Execution via storage in PaaS, FaaS environment
ATTACKING AZURE AD ENVIRONMENT
Enumeration in Azure AD
Various Azure Services
Azure Service exploitation
Stealing secrets from Azure services
IAM MISCONFIGURATION ATTACKS
Exploiting Shadow admins in AWS and Azure
Attacking AWS Incognito misconfigurations
POST – EXPLOITATION
Persistence in Cloud
Post exploit enumeration
Snapshot access
Backdooring the account
EXPLOITING KUBERNETES CLUSTERS AND CONTAINERS AS A SERVICE
Understanding how container technology work
Exploiting docker environments and breaking out of containers
K8s exploitation and breakouts
AUDITING AND BENCHMARKING OF CLOUD
Preparing for the audit
Automated auditing via tools
Golden Image / Docker image audits
Auditing Kubernetes Environments using Opensource tools
Windows IaaS auditing
Linux IaaS Auditing
Relevant Benchmarks for cloud
Voorkennis
Prior pentest/security experience is not a strict requirement, however, some knowledge of Cloud Services and familiarity with common Unix command-line syntax will be beneficial.
Delegates must bring their own laptop and have admin/root access on it. The laptop must have a virtualization software (virtualbox / VMWare) pre installed. A customized version of Kali Linux (ova format) containing custom tools, scripts and VPN scripts for the class will be provided to the students. The laptop should have at least 4 GB RAM and 20 GB of free disk space dedicated for the VM.
Studiebelasting
Klassikaal 2 dgn: 12 lesuren, 0 uren zelfstudie
Examen
Not applicable
Direct inschrijven
Kies een subsidieregeling
Kies de gewenste leervorm
Kies een locatie
Wanneer?
Niet ingepland
Deze training is niet ingepland. Neem contact op met onze Planning.
Hacking Cloud Infrastructure
Contact Planning
Altijd mogelijk
Voor deze E-learning heb je een internetverbinding nodig.
Hacking Cloud Infrastructure
Jouw keuze
Vooraanmelden
Direct aanmelden
Print offerte
Klassikaal: 2 dagen
Wat is inbegrepen
Prijs & beschikbaarheid
Virtueel (remote) deelname mogelijk
Plan een afspraak met een opleidingsadviseur
Onze ervaren opleidingsadviseurs staan voor jou klaar om je te helpen met je zoektocht.
Neem contact op
Heb je vragen?
Onze deskundige opleidingsadviseurs helpen je graag bij het maken van de juiste keuze!
040 292 4747
info@the-academy.nl
Waarom @The Academy?
Hoge klanttevredenheid
8.7 uit 4224 evaluaties
Spreiden van lesdagen
flexibiliteit voor uw gemak
Persoonlijk advies
bij het zoeken van de juiste training
Virtueel trainen
voor alle klassikale en blended trainingen