Mile2 C) PTC – Сертифициран консултант за тестване на проникване

Курсът Certified Penetration Testing Consultant, C)PTC е предназначен за специалисти по ИТ сигурност и ИТ мрежови администратори, които се интересуват от задълбочен поглед върху тестването за проникване и специфичните техники, използвани срещу операционни системи.

Този курс ще ви научи на уменията, необходими за работа с екип за тестване на проникване, процеса на експлоатация и как да създадете препълване на буфер срещу програми, работещи на Windows и Linux.

Към кого е адресирано?

Този курс е предназначен предимно за професионалисти на позиции като:

  • ИС сигурност Officer
  • Cybersecurity Управител/администратор
  • Тестер за проникване
  • Етичен хакер
  • Auditor

Какво ще научите?

След завършване на курса, сертифицираният консултант по тестване за проникване, кандидатът за C)PTC ще има солидни познания за процедурите за тестване и докладване, което ще ги подготви за висши управленски роли в системата за киберсигурност. Те ще могат да положат компетентно изпита C)PTC.

Предпоставки:

Преди да вземете този курс, трябва да имате поне едно от следните:

  • Mile2 C)PEH и C)PTE или еквивалентни знания
  • 2 години опит в мрежовите технологии
  • Солидни познания по TCP/IP
  • Познаване на компютърен хардуер

График на курса:

Материалите на курса са на английски език. Курсът включва:

  • Индивидуален достъп до курса
  • Онлайн видеоклипове за курсове
  • E-Book
  • Ръководство за електронна лаборатория
  • Подготовка за изпит
  • Изпит
  • Cyber ​​​​Range достъп

График на курса:

Материалите на курса са на английски език. Курсът включва:

  • Индивидуален достъп до курса
  • Онлайн видеоклипове за курсове
  • E-Book
  • Ръководство за електронна лаборатория
  • Подготовка за изпит
  • Изпит
  • Cyber ​​​​Range достъп

Модул 1 – Pentesting Team Foundation

  1. Управление hа Проекти
  2. Метрики за пентестиране
  3. Екипни роли, отговорности и ползи

Лабораторно упражнение – Оценка на уменията

 

Модул 2 – Автоматизация на NMAP

  1. Основи на NMAP
  2. NMAP автоматизация
  3. Документация за доклада на NMAP

Лабораторно упражнение – Разбивка на автоматизацията

 

Модул 3 – Експлоатационни процеси

  1. Цел
  2. противодействие
  3. Избягване
  4. Прецизен удар
  5. Персонализирана експлоатация
  6. Персонализирани подвизи
  7. Ъгъл на нулев ден
  8. Примерни пътища за атака
  9. Обща цел на експлоатацията

 

Модул 4 – Фузинг със Спайк

  1. Vulnserver
  2. Настройка на Spike Fuzzing
  3. Фузинг на TCP приложение
  4. Персонализиран Fuzzing скрипт

Лабораторно упражнение – Фузинг със Спайк

 

Модул 5 – Ескалиране на привилегии

  1. Exploit-DB
  2. Имунитет Дебъгер
  3. Питон
  4. Shellcode

Лабораторно упражнение – Да се ​​сринем и обратно извикване

 

Модул 6 – Препълване на буфер на Windows, базирано на стек

  1. Debugger
  2. Изследване на уязвимостта
  3. Контролирайте EIP, контролирайте срива
  4. JMP ESP инструкция
  5. Намиране на отместването
  6. Изпълнение на код и Shellcode
  7. Експлойтът работи ли?

Лабораторно упражнение – MiniShare за победа

 

Модул 7 – Сигурност и експлоатация на уеб приложения

  1. Уеб приложения
  2. Топ 10 на OWASP – 2017 г
  3. раз-два
  4. Скапи

 

Модул 8 – Разбиване на стека на Linux

  1. Използване на стека в Linux

Лабораторно упражнение – Препълване на стека. Получихме ли root?

 

Модул 9 – Рандомизиране на оформлението на адресното пространство на Linux

  1. Разбиване на стекове до крайност

Лабораторно упражнение – Победете ме и Lookout ASLR

 

Модул 10 – Windows Exploit Protection

  1. Въведение в Windows Exploit Protection
  2. Обработка на структурирани изключения
  3. Предотвратяване на изпълнението на данни (DEP)
  4. SafeSEH/SEHOP

 

Модул 11 – Запознаване със SEH и ASLR (Windows)

  1. Настройка на уязвим сървър
  2. Време е да го тествате
  3. „Vulnserver“ среща имунитета
  4. Демонстрация на VulnServer

Лабораторно упражнение – Време е да презапишете SEH и ASLR

 

Модул 12 – Писане на отчет за тестване за проникване

Сертификационни програми

Този курс подготвя участниците за полагане на изпита В) PTC и получаване на сертификат от Сертифициран консултант по тестове за проникване.

Mile2 C) PTC – Сертифициран консултант за тестване на проникване

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

365
дни

Цена:

1100 EUR

Доставка:

Индивидуално обучение

Ниво:

4. експерт

Роли:

Консултант по тестване на проникване