Der Kurs „Certified Penetration Testing Consultant, C)PTC“ richtet sich an IT-Sicherheitsexperten und IT-Netzwerkadministratoren, die an einem detaillierten Einblick in Penetrationstests und die spezifischen Techniken interessiert sind, die bei Betriebssystemen eingesetzt werden.
In diesem Kurs erlernen Sie die Fähigkeiten, die Sie für die Arbeit mit einem Penetrationstestteam benötigen, lernen den Exploit-Prozess kennen und erfahren, wie Sie einen Pufferüberlauf gegen Programme erzeugen, die unter Windows und Linux ausgeführt werden.
Nach Abschluss des Kurses verfügt der Kandidat des Certified Penetration Testing Consultant, C)PTC über fundierte Kenntnisse der Test- und Berichtsverfahren, die ihn auf leitende Führungspositionen innerhalb eines Cybersicherheitssystems vorbereiten. Sie können die C)PTC-Prüfung kompetent bestehen.
Bevor Sie an diesem Kurs teilnehmen, müssen Sie mindestens eine der folgenden Voraussetzungen erfüllen:
- Mile2 C)PEH und C)PTE oder gleichwertige Kenntnisse
- 2 Jahre Erfahrung in Netzwerktechnologien
- Solide Kenntnisse in TCP/IP
- Kenntnisse über Computerhardware
Modul 1 – Pentesting Team Foundation
- Projektmanagement
- Pentesting-Metriken
- Teamrollen, Verantwortlichkeiten und Vorteile
Laborübung – Kompetenzbewertung
Modul 2 – NMAP-Automatisierung
- NMAP-Grundlagen
- NMAP-Automatisierung
- NMAP-Berichtsdokumentation
Laborübung – Aufschlüsselung der Automatisierung
Modul 3 – Ausbeutungsprozesse
- Zweck
- Gegenmaßnahmen
- Ausweichen
- Präzisionsschlag
- Maßgeschneiderte Ausbeutung
- Maßgeschneiderte Exploits
- Null-Tage-Winkel
- Beispielhafte Angriffswege
- Gesamtziel der Ausbeutung
Modul 4 – Fuzzing mit Spike
- Vulnserver
- Spike Fuzzing-Setup
- Fuzzing einer TCP-Anwendung
- Benutzerdefiniertes Fuzzing-Skript
Laborübung – Fuzzing mit Spike
Modul 5 – Privilegieneskalation
- Exploit-DB
- Immunitäts-Debugger
- Python
- Shell-Code
Laborübung – Let's Crash und Callback
Modul 6 – Stapelbasierter Windows-Pufferüberlauf
- Debugger
- Schwachstellenforschung
- Kontrollieren Sie EIP, kontrollieren Sie den Absturz
- JMP ESP-Anweisung
- Den Offset finden
- Codeausführung und Shellcode
- Funktioniert der Exploit?
Laborübung – MiniShare for the Win
Modul 7 – Sicherheit und Ausnutzung von Webanwendungen
- Web Applikationen
- OWASP Top 10 - 2017
- zack
- schlau
Modul 8 – Linux Stack Smashing
- Den Stack unter Linux nutzen
Laborübung – Stapelüberlauf. Haben wir Wurzeln geschlagen?
Modul 9 – Randomisierung des Linux-Adressraumlayouts
- Stack-Smashing bis zum Äußersten
Laborübung – Besiege mich und Lookout ASLR
Modul 10 – Windows-Exploit-Schutz
- Einführung in den Windows-Exploit-Schutz
- Strukturierte Ausnahmebehandlung
- Datenausführungsverhinderung (DEP)
- SicherSEH/SEHOP
Modul 11 – SEH und ASLR umgehen (Windows)
- Einrichtung eines anfälligen Servers
- Zeit, es auszuprobieren
- „Vulnserver“ trifft auf Immunität
- VulnServer-Demo
Laborübung – Zeit, SEH und ASLR zu überschreiben
Modul 12 – Verfassen von Penetrationstestberichten
Dieser Kurs bereitet die Teilnehmer auf die Prüfung vor C) PTC und sich zertifizieren zu lassen von Zertifizierter Berater für Penetrationstests.

