Курсът Certified Penetration Testing Consultant, C)PTC е предназначен за специалисти по ИТ сигурност и ИТ мрежови администратори, които се интересуват от задълбочен поглед върху тестването за проникване и специфичните техники, използвани срещу операционни системи.
Този курс ще ви научи на уменията, необходими за работа с екип за тестване на проникване, процеса на експлоатация и как да създадете препълване на буфер срещу програми, работещи на Windows и Linux.
След завършване на курса, сертифицираният консултант по тестване за проникване, кандидатът за C)PTC ще има солидни познания за процедурите за тестване и докладване, което ще ги подготви за висши управленски роли в системата за киберсигурност. Те ще могат да положат компетентно изпита C)PTC.
Преди да вземете този курс, трябва да имате поне едно от следните:
- Mile2 C)PEH и C)PTE или еквивалентни знания
- 2 години опит в мрежовите технологии
- Солидни познания по TCP/IP
- Познаване на компютърен хардуер
Модул 1 – Pentesting Team Foundation
- Управление hа Проекти
- Метрики за пентестиране
- Екипни роли, отговорности и ползи
Лабораторно упражнение – Оценка на уменията
Модул 2 – Автоматизация на NMAP
- Основи на NMAP
- NMAP автоматизация
- Документация за доклада на NMAP
Лабораторно упражнение – Разбивка на автоматизацията
Модул 3 – Експлоатационни процеси
- Цел
- противодействие
- Избягване
- Прецизен удар
- Персонализирана експлоатация
- Персонализирани подвизи
- Ъгъл на нулев ден
- Примерни пътища за атака
- Обща цел на експлоатацията
Модул 4 – Фузинг със Спайк
- Vulnserver
- Настройка на Spike Fuzzing
- Фузинг на TCP приложение
- Персонализиран Fuzzing скрипт
Лабораторно упражнение – Фузинг със Спайк
Модул 5 – Ескалиране на привилегии
- Exploit-DB
- Имунитет Дебъгер
- Питон
- Shellcode
Лабораторно упражнение – Да се сринем и обратно извикване
Модул 6 – Препълване на буфер на Windows, базирано на стек
- Debugger
- Изследване на уязвимостта
- Контролирайте EIP, контролирайте срива
- JMP ESP инструкция
- Намиране на отместването
- Изпълнение на код и Shellcode
- Експлойтът работи ли?
Лабораторно упражнение – MiniShare за победа
Модул 7 – Сигурност и експлоатация на уеб приложения
- Уеб приложения
- Топ 10 на OWASP – 2017 г
- раз-два
- Скапи
Модул 8 – Разбиване на стека на Linux
- Използване на стека в Linux
Лабораторно упражнение – Препълване на стека. Получихме ли root?
Модул 9 – Рандомизиране на оформлението на адресното пространство на Linux
- Разбиване на стекове до крайност
Лабораторно упражнение – Победете ме и Lookout ASLR
Модул 10 – Windows Exploit Protection
- Въведение в Windows Exploit Protection
- Обработка на структурирани изключения
- Предотвратяване на изпълнението на данни (DEP)
- SafeSEH/SEHOP
Модул 11 – Запознаване със SEH и ASLR (Windows)
- Настройка на уязвим сървър
- Време е да го тествате
- „Vulnserver“ среща имунитета
- Демонстрация на VulnServer
Лабораторно упражнение – Време е да презапишете SEH и ASLR
Модул 12 – Писане на отчет за тестване за проникване
Този курс подготвя участниците за полагане на изпита В) PTC и получаване на сертификат от Сертифициран консултант по тестове за проникване.

