Сертифициран инженер по тестване за проникване си представя всички начини, по които един хакер може да проникне в система за данни. Трябва да надхвърлите това, което сте научили като етичен хакер, защото тестването с писалка изследва технически и нетехнически начини за нарушаване на сигурността, за да получите достъп до система. Нашият C)PTE курс се основава на доказани практически методи, използвани от нашата международна група консултанти по уязвимостта.
В този курс ще научите 5 ключови елемента на Pen Testing; събиране на информация, сканиране, изброяване, използване и докладване. Освен това ще откриете най-новите уязвимости и техники, които злонамерените хакери използват за придобиване и унищожаване на данни. Освен това ще научите повече за бизнес уменията, необходими за идентифициране на възможности за защита, обосноваване на тестови дейности и оптимизиране на контролите за сигурност, подходящи за нуждите на бизнеса, за намаляване на риска.
След завършване на курса кандидатът за сертифициран инженер за тестване за проникване, C)PTE ще има солидни познания за процедурите за тестване и докладване, което ще ги подготви за висши управленски роли в система за киберсигурност. Те ще могат да положат успешно изпита C)PTE.
Преди да вземете този курс, трябва да имате поне едно от следните:
- Mile2 C) PEH или еквивалентни знания
- 12 месеца опит в мрежите
- Солидни познания по TCP/IP
- Основни познания по Linux
- Опит в областта на сигурността Microsoft
Модул 1 – Бизнес и техническа логистика на тестването на писалка
- Раздел 1 – Какво е тест за проникване?
- Раздел 2 – Днешните заплахи
- Раздел 3 – Оставане в крак с новостите
- Раздел 4 – Методология за тестване на писалка
- Раздел 5 – Дейности преди ангажимента
Модул 2 – Разузнаване за събиране на информация – пасивен (само външен)
- Раздел 1 – Какво търсим?
- Раздел 2 – Проследяване на това, което намираме!
- Раздел 3 – Къде/Как да намерим тази информация?
- Раздел 4 – Има ли инструменти за помощ?
- Раздел 5 – Мерки за противодействие
Модул 3 – Откриване на живи системи – Разузнаване (Активен)
- Раздел 1 – Какво търсим?
- Раздел 2 – Протягане на ръка
- Раздел 3 – Сканиране на портове
- Раздел 4 – Има ли инструменти за помощ?
- Раздел 5 – Мерки за противодействие
Модул 4 – Грабване на банери и изброяване
- Раздел 1 – Грабване на банери
- Раздел 2 – Изброяване
Модул 5 – Автоматизирана оценка на уязвимостта
- Раздел 1 – Какво е оценка на уязвимостта?
- Раздел 2 – Инструменти на търговията
- Раздел 3 – Тестване на вътрешни/външни системи
- Раздел 4 – Работа с резултатите
Модул 6 – Хакване на операционни системи
- Раздел 1 – Key Loggers
- Раздел 2 – Атаки с пароли
- Раздел 3 – Руткитове и техните приятели
- Раздел 4 – Разчистване на следи
Модул 7 – Усъвършенствани техники за оценка и експлоатация
- Раздел 1 – Препълване на буфера
- Раздел 2 – Експлойти
- Раздел 3 – Exploit Framework
Модул 8 – Техники за избягване
- Раздел 1 – Защитна стена за избягване
- Раздел 2 – Избягване на Honeypots
- Раздел 3 – Избягване на IDS
Модул 9 – Хакване с PowerShell
- Раздел 1 – PowerShell – Няколко интересни елемента
- Раздел 2 – Намиране на пароли с PowerShell
Модул 10 – Мрежи и снифинг
- Раздел 1 – Техники за надушване
Модул 11 – Достъп и хакване на уеб техники
- Раздел 1 – Топ 10 на OWASP
- Раздел 2 – SQL инжекция
- Раздел 3 – XSS
Модул 12 – Мобилни и IoT Сух
- Раздел 1 – За какви устройства говорим?
- Раздел 2 – Какъв е рискът?
- Раздел 3 – Потенциални пътища за атака
- Раздел 4 – Втвърдяващ мобилен/IoT Устройства
Модул 13 – Основи на писане на отчети
- Раздел 1 – Компоненти на отчета
- Раздел 2 – Матрица на резултатите от отчета
- Раздел 3 – Препоръки
Подробно описание на лабораторията:
Лаборатория 1 – Въведение в настройката за тестване на писалка
- Раздел 1 – Записване на IP адреси и влизане във виртуалните машини
- Раздел 2 – Проучване
Лаборатория 2 – Основи на Linux
- Раздел 1 – Съвети и трикове за командния ред
- Раздел 2 – Linux мрежа за начинаещи
- Раздел 3 – Използване на FTP по време на пентест
Лабораторна работа 3 – Използване на инструменти за докладване
- Раздел 1 – Настройка и използване на magictree
Лаборатория 4 – Събиране на информация
- Раздел 1 – Google Заявки
- Раздел 2 – Търсене в Pastebin
- Секция 3 – Малтего
- Раздел 4 – Търсене на хора с онлайн инструмента Spokeo
- Раздел 5 – Recon с Firefox
- Раздел 6 – Документация
Лаборатория 5 – Откриване на живи системи – Техники за сканиране
- Раздел 1 – Намиране на цел с помощта на помощната програма Ping
- Раздел 2 – Отпечатване на цел с помощта на инструмента nslookup
- Раздел 3 – Сканиране на цел с помощта на nmap инструменти
- Раздел 4 – Сканиране на цел с помощта на Zenmap Tools
- Раздел 5 – Сканиране на цел с помощта на помощната програма hping3
- Раздел 6 – Използвайте помощната програма telnet, за да извършите грабване на банери
- Раздел 7 – Документация
Лабораторна работа 6 – Изброяване
- Раздел 1 – Откриване на ОС със Zenmap
- Раздел 2 – Изброяване на локална система с Hyena
- Раздел 3 – Изброяване на услуги с nmap
- Раздел 4 – Прехвърляне на DNS зона
- Раздел 5 – LDAP изброяване
Лаборатория 7 – Оценки на уязвимостта
- Раздел 1 – Оценка на уязвимостта със SAINT
- Раздел 2 – Оценка на уязвимостта с OpenVAS
Лаборатория 8 – Софтуерът става под прикритие
- Раздел 1 – Създаване на вирус
Лабораторна работа 9 – Хакване на системата – Хакване на Windows
- Раздел 1 – Системен мониторинг и наблюдение
- Раздел 2 – Скриване на файлове с помощта на NTFS потоци
- Раздел 3 – Намиране на скрити рекламни файлове
- Раздел 4 – Скриване на файлове със скрити инструменти
- Раздел 5 – Извличане на SAM хешове за кракване на пароли
- Раздел 6 – Създаване на Rainbow таблици
- Раздел 7 – Кракване на парола
- Раздел 8 – Мимикац
Лаборатория 10 – Системно хакване – Linux/Unix хакване
- Раздел 1 – Възползване от неправилно конфигурирани услуги
- Раздел 2 – Разбиване на парола за Linux
- Раздел 3 – Настройка на задна врата
Лаборатория 11 – Усъвършенствани техники за уязвимост и експлоатация
- Раздел 1 – Metasploitable Fundamentals
- Раздел 2 – Порт на Metasploit и сканиране за уязвимости
- Раздел 3 – Атака от страна на клиента с Metasploit
- Секция 4 – Армитаж
Лаборатория 12 – Снифиране на мрежа/IDS
- Раздел 1 – Надушване на пароли с Wireshark
- Раздел 2 – Изпълнение на MitM с Cain
- Раздел 3 – Изпълнение на MitM с sslstrip
Лаборатория 13 – Атакуване Databases
- Раздел 1 – Атакуване на MySQL Database
- Раздел 2 – Ръчно SQL инжектиране
Лаборатория 14 – Атакуване на уеб приложения
- Раздел 1 – Атака с XSS
- Раздел 2 – Атакуване с CSRF
Този курс подготвя участниците за полагане на изпита В) PTE и получаване на сертификат от Сертифициран инженер по тестове за проникване.

