Mile2 C)PTE – Сертифициран инженер за тестване на проникване

Сертифициран инженер по тестване за проникване си представя всички начини, по които един хакер може да проникне в система за данни. Трябва да надхвърлите това, което сте научили като етичен хакер, защото тестването с писалка изследва технически и нетехнически начини за нарушаване на сигурността, за да получите достъп до система. Нашият C)PTE курс се основава на доказани практически методи, използвани от нашата международна група консултанти по уязвимостта.

Към кого е адресирано?

Този курс е предназначен предимно за професионалисти на позиции като:

  • Тестер за писалка
  • Охрана Officer
  • Етичен хакер
  • Мрежов одитор
  • Оценител на уязвимостта
  • Собственици и мениджъри на системи
  • Cyber Security Инженер

Какво ще научите?

В този курс ще научите 5 ключови елемента на Pen Testing; събиране на информация, сканиране, изброяване, използване и докладване. Освен това ще откриете най-новите уязвимости и техники, които злонамерените хакери използват за придобиване и унищожаване на данни. Освен това ще научите повече за бизнес уменията, необходими за идентифициране на възможности за защита, обосноваване на тестови дейности и оптимизиране на контролите за сигурност, подходящи за нуждите на бизнеса, за намаляване на риска.

След завършване на курса кандидатът за сертифициран инженер за тестване за проникване, C)PTE ще има солидни познания за процедурите за тестване и докладване, което ще ги подготви за висши управленски роли в система за киберсигурност. Те ще могат да положат успешно изпита C)PTE.

Предпоставки:

Преди да вземете този курс, трябва да имате поне едно от следните:

  • Mile2 C) PEH или еквивалентни знания
  • 12 месеца опит в мрежите
  • Солидни познания по TCP/IP
  • Основни познания по Linux
  • Опит в областта на сигурността Microsoft

График на курса:

Материалите на курса са на английски език. Курсът включва:

  • Индивидуален достъп до курса
  • Онлайн видеоклипове за курсове
  • E-Book
  • Ръководство за електронна лаборатория
  • Подготовка за изпит
  • Изпит
  • Cyber ​​​​Range достъп

График на курса:

Материалите на курса са на английски език. Курсът включва:

  • Индивидуален достъп до курса
  • Онлайн видеоклипове за курсове
  • E-Book
  • Ръководство за електронна лаборатория
  • Подготовка за изпит
  • Изпит
  • Cyber ​​​​Range достъп

Модул 1 – Бизнес и техническа логистика на тестването на писалка

  • Раздел 1 – Какво е тест за проникване?
  • Раздел 2 – Днешните заплахи
  • Раздел 3 – Оставане в крак с новостите
  • Раздел 4 – Методология за тестване на писалка
  • Раздел 5 – Дейности преди ангажимента

Модул 2 – Разузнаване за събиране на информация – пасивен (само външен)

  • Раздел 1 – Какво търсим?
  • Раздел 2 – Проследяване на това, което намираме!
  • Раздел 3 – Къде/Как да намерим тази информация?
  • Раздел 4 – Има ли инструменти за помощ?
  • Раздел 5 – Мерки за противодействие

Модул 3 – Откриване на живи системи – Разузнаване (Активен)

  • Раздел 1 – Какво търсим?
  • Раздел 2 – Протягане на ръка
  • Раздел 3 – Сканиране на портове
  • Раздел 4 – Има ли инструменти за помощ?
  • Раздел 5 – Мерки за противодействие

Модул 4 – Грабване на банери и изброяване

  • Раздел 1 – Грабване на банери
  • Раздел 2 – Изброяване

Модул 5 – Автоматизирана оценка на уязвимостта

  • Раздел 1 – Какво е оценка на уязвимостта?
  • Раздел 2 – Инструменти на търговията
  • Раздел 3 – Тестване на вътрешни/външни системи
  • Раздел 4 – Работа с резултатите 

Модул 6 – Хакване на операционни системи

  • Раздел 1 – Key Loggers
  • Раздел 2 – Атаки с пароли
  • Раздел 3 – Руткитове и техните приятели
  • Раздел 4 – Разчистване на следи

Модул 7 – Усъвършенствани техники за оценка и експлоатация

  • Раздел 1 – Препълване на буфера
  • Раздел 2 – Експлойти
  • Раздел 3 – Exploit Framework

Модул 8 – Техники за избягване

  • Раздел 1 – Защитна стена за избягване
  • Раздел 2 – Избягване на Honeypots
  • Раздел 3 – Избягване на IDS

Модул 9 – Хакване с PowerShell

  • Раздел 1 – PowerShell – Няколко интересни елемента
  • Раздел 2 – Намиране на пароли с PowerShell

Модул 10 – Мрежи и снифинг

  • Раздел 1 – Техники за надушване

Модул 11 – Достъп и хакване на уеб техники

  • Раздел 1 – Топ 10 на OWASP
  • Раздел 2 – SQL инжекция
  • Раздел 3 – XSS

Модул 12 – Мобилни и IoT Сух

  • Раздел 1 – За какви устройства говорим?
  • Раздел 2 – Какъв е рискът?
  • Раздел 3 – Потенциални пътища за атака
  • Раздел 4 – Втвърдяващ мобилен/IoT Устройства

Модул 13 – Основи на писане на отчети

  • Раздел 1 – Компоненти на отчета
  • Раздел 2 – Матрица на резултатите от отчета
  • Раздел 3 – Препоръки

Подробно описание на лабораторията:

Лаборатория 1 – Въведение в настройката за тестване на писалка

  • Раздел 1 – Записване на IP адреси и влизане във виртуалните машини
  • Раздел 2 – Проучване

Лаборатория 2 – Основи на Linux

  • Раздел 1 – Съвети и трикове за командния ред
  • Раздел 2 – Linux мрежа за начинаещи
  • Раздел 3 – Използване на FTP по време на пентест

Лабораторна работа 3 – Използване на инструменти за докладване

  • Раздел 1 – Настройка и използване на magictree

Лаборатория 4 – Събиране на информация

  • Раздел 1 – Google Заявки
  • Раздел 2 – Търсене в Pastebin
  • Секция 3 – Малтего
  • Раздел 4 – Търсене на хора с онлайн инструмента Spokeo
  • Раздел 5 – Recon с Firefox
  • Раздел 6 – Документация

Лаборатория 5 – Откриване на живи системи – Техники за сканиране

  • Раздел 1 – Намиране на цел с помощта на помощната програма Ping
  • Раздел 2 – Отпечатване на цел с помощта на инструмента nslookup
  • Раздел 3 – Сканиране на цел с помощта на nmap инструменти
  • Раздел 4 – Сканиране на цел с помощта на Zenmap Tools
  • Раздел 5 – Сканиране на цел с помощта на помощната програма hping3
  • Раздел 6 – Използвайте помощната програма telnet, за да извършите грабване на банери
  • Раздел 7 – Документация

Лабораторна работа 6 – Изброяване

  • Раздел 1 – Откриване на ОС със Zenmap
  • Раздел 2 – Изброяване на локална система с Hyena
  • Раздел 3 – Изброяване на услуги с nmap
  • Раздел 4 – Прехвърляне на DNS зона
  • Раздел 5 – LDAP изброяване

Лаборатория 7 – Оценки на уязвимостта

  • Раздел 1 – Оценка на уязвимостта със SAINT
  • Раздел 2 – Оценка на уязвимостта с OpenVAS

Лаборатория 8 – Софтуерът става под прикритие

  • Раздел 1 – Създаване на вирус

Лабораторна работа 9 – Хакване на системата – Хакване на Windows

  • Раздел 1 – Системен мониторинг и наблюдение
  • Раздел 2 – Скриване на файлове с помощта на NTFS потоци
  • Раздел 3 – Намиране на скрити рекламни файлове
  • Раздел 4 – Скриване на файлове със скрити инструменти
  • Раздел 5 – Извличане на SAM хешове за кракване на пароли
  • Раздел 6 – Създаване на Rainbow таблици
  • Раздел 7 – Кракване на парола
  • Раздел 8 – Мимикац

Лаборатория 10 – Системно хакване – Linux/Unix хакване

  • Раздел 1 – Възползване от неправилно конфигурирани услуги
  • Раздел 2 – Разбиване на парола за Linux
  • Раздел 3 – Настройка на задна врата

Лаборатория 11 – Усъвършенствани техники за уязвимост и експлоатация

  • Раздел 1 – Metasploitable Fundamentals
  • Раздел 2 – Порт на Metasploit и сканиране за уязвимости
  • Раздел 3 – Атака от страна на клиента с Metasploit
  • Секция 4 – Армитаж

Лаборатория 12 – Снифиране на мрежа/IDS

  • Раздел 1 – Надушване на пароли с Wireshark
  • Раздел 2 – Изпълнение на MitM с Cain
  • Раздел 3 – Изпълнение на MitM с sslstrip

Лаборатория 13 – Атакуване Databases

  • Раздел 1 – Атакуване на MySQL Database
  • Раздел 2 – Ръчно SQL инжектиране

Лаборатория 14 – Атакуване на уеб приложения

  • Раздел 1 – Атака с XSS
  • Раздел 2 – Атакуване с CSRF

Препоръчваме да продължите с:

Сертификационни програми

Този курс подготвя участниците за полагане на изпита В) PTE и получаване на сертификат от Сертифициран инженер по тестове за проникване.

Mile2 C)PTE – Сертифициран инженер за тестване на проникване

Персонализирани оферти за групи от минимум 2 човека

Подробности за курса

Продължителност:

365
дни

Цена:

1100 EUR

Доставка:

Индивидуално обучение

Ниво:

3. Професионален

Роли:

Инженер по тестване на проникване