Mile2 C) PTC – Zertifizierter Penetrationstest-Berater

Der Kurs „Certified Penetration Testing Consultant, C)PTC“ richtet sich an IT-Sicherheitsexperten und IT-Netzwerkadministratoren, die an einem detaillierten Einblick in Penetrationstests und die spezifischen Techniken interessiert sind, die bei Betriebssystemen eingesetzt werden.

In diesem Kurs erlernen Sie die Fähigkeiten, die Sie für die Arbeit mit einem Penetrationstestteam benötigen, lernen den Exploit-Prozess kennen und erfahren, wie Sie einen Pufferüberlauf gegen Programme erzeugen, die unter Windows und Linux ausgeführt werden.

An wen ist es gerichtet?

Dieser Kurs richtet sich in erster Linie an Fachkräfte in folgenden Positionen:

  • IS-Sicherheit Officer
  • Cybersecurity Manager/Administrator
  • Penetrationstester
  • Ethischer Hacker
  • Auditor:in

Was wirst du lernen?

Nach Abschluss des Kurses verfügt der Kandidat des Certified Penetration Testing Consultant, C)PTC über fundierte Kenntnisse der Test- und Berichtsverfahren, die ihn auf leitende Führungspositionen innerhalb eines Cybersicherheitssystems vorbereiten. Sie können die C)PTC-Prüfung kompetent bestehen.

Voraussetzungen:

Bevor Sie an diesem Kurs teilnehmen, müssen Sie mindestens eine der folgenden Voraussetzungen erfüllen:

  • Mile2 C)PEH und C)PTE oder gleichwertige Kenntnisse
  • 2 Jahre Erfahrung in Netzwerktechnologien
  • Solide Kenntnisse in TCP/IP
  • Kenntnisse über Computerhardware

Kursplan:

Die Kursmaterialien sind auf Englisch. Der Kurs beinhaltet:

  • Individueller Kurszugang
  • Online-Kursvideos
  • E-Book
  • E-Lab-Leitfaden
  • Prüfungsvorbereitung
  • Prüfung
  • Zugang zur Cyber-Reichweite

Kursplan:

Die Kursmaterialien sind auf Englisch. Der Kurs beinhaltet:

  • Individueller Kurszugang
  • Online-Kursvideos
  • E-Book
  • E-Lab-Leitfaden
  • Prüfungsvorbereitung
  • Prüfung
  • Zugang zur Cyber-Reichweite

Modul 1 – Pentesting Team Foundation

  1. Projektmanagement
  2. Pentesting-Metriken
  3. Teamrollen, Verantwortlichkeiten und Vorteile

Laborübung – Kompetenzbewertung

 

Modul 2 – NMAP-Automatisierung

  1. NMAP-Grundlagen
  2. NMAP-Automatisierung
  3. NMAP-Berichtsdokumentation

Laborübung – Aufschlüsselung der Automatisierung

 

Modul 3 – Ausbeutungsprozesse

  1. Zweck
  2. Gegenmaßnahmen
  3. Ausweichen
  4. Präzisionsschlag
  5. Maßgeschneiderte Ausbeutung
  6. Maßgeschneiderte Exploits
  7. Null-Tage-Winkel
  8. Beispielhafte Angriffswege
  9. Gesamtziel der Ausbeutung

 

Modul 4 – Fuzzing mit Spike

  1. Vulnserver
  2. Spike Fuzzing-Setup
  3. Fuzzing einer TCP-Anwendung
  4. Benutzerdefiniertes Fuzzing-Skript

Laborübung – Fuzzing mit Spike

 

Modul 5 – Privilegieneskalation

  1. Exploit-DB
  2. Immunitäts-Debugger
  3. Python
  4. Shell-Code

Laborübung – Let's Crash und Callback

 

Modul 6 – Stapelbasierter Windows-Pufferüberlauf

  1. Debugger
  2. Schwachstellenforschung
  3. Kontrollieren Sie EIP, kontrollieren Sie den Absturz
  4. JMP ESP-Anweisung
  5. Den Offset finden
  6. Codeausführung und Shellcode
  7. Funktioniert der Exploit?

Laborübung – MiniShare for the Win

 

Modul 7 – Sicherheit und Ausnutzung von Webanwendungen

  1. Web Applikationen
  2. OWASP Top 10 - 2017
  3. zack
  4. schlau

 

Modul 8 – Linux Stack Smashing

  1. Den Stack unter Linux nutzen

Laborübung – Stapelüberlauf. Haben wir Wurzeln geschlagen?

 

Modul 9 – Randomisierung des Linux-Adressraumlayouts

  1. Stack-Smashing bis zum Äußersten

Laborübung – Besiege mich und Lookout ASLR

 

Modul 10 – Windows-Exploit-Schutz

  1. Einführung in den Windows-Exploit-Schutz
  2. Strukturierte Ausnahmebehandlung
  3. Datenausführungsverhinderung (DEP)
  4. SicherSEH/SEHOP

 

Modul 11 ​​– SEH und ASLR umgehen (Windows)

  1. Einrichtung eines anfälligen Servers
  2. Zeit, es auszuprobieren
  3. „Vulnserver“ trifft auf Immunität
  4. VulnServer-Demo

Laborübung – Zeit, SEH und ASLR zu überschreiben

 

Modul 12 – Verfassen von Penetrationstestberichten

Zertifizierungsprogramme

Dieser Kurs bereitet die Teilnehmer auf die Prüfung vor C) PTC und sich zertifizieren zu lassen von Zertifizierter Berater für Penetrationstests.

Mile2 C) PTC – Zertifizierter Penetrationstest-Berater

Personalisierte Angebote für Gruppen ab 2 Personen

Kursdetails

Dauer:

365
Tage

Preis:

1100 EUR

Lieferung:

Individuelles Studium

Stufe:

4. Experte

Rollen:

Berater für Penetrationstests