Mile2 C) PTC – Consultor certificado en pruebas de penetración

El curso Consultor certificado en pruebas de penetración, C)PTC está diseñado para profesionales de seguridad de TI y administradores de redes de TI que estén interesados ​​en una mirada en profundidad a las pruebas de penetración y las técnicas específicas utilizadas contra los sistemas operativos.

Este curso le enseñará las habilidades necesarias para trabajar con un equipo de pruebas de penetración, el proceso de explotación y cómo crear un desbordamiento de búfer contra programas que se ejecutan en Windows y Linux.

¿A quién está dirigido?

Este curso está diseñado principalmente para profesionales en puestos tales como:

  • IS Security Officer
  • Cybersecurity Gerente/Administrador
  • Probador de penetración
  • Hacker ético
  • Auditor

¿Que aprenderás?

Al finalizar el curso, el candidato a Consultor Certificado en Pruebas de Penetración, C)PTC tendrá un conocimiento sólido de los procedimientos de prueba y presentación de informes, lo que lo preparará para roles de alta dirección dentro de un sistema de ciberseguridad. Podrán aprobar el examen C)PTC de manera competente.

requisitos previos:

Antes de realizar este curso, debes tener al menos uno de los siguientes:

  • Mile2 C)PEH y C)PTE o conocimientos equivalentes
  • 2 años de experiencia en tecnologías de redes.
  • Sólidos conocimientos de TCP/IP.
  • Conocimientos de hardware informático.

Calendario de cursos:

Los materiales del curso están en inglés. El curso incluye:

  • Acceso al curso individual
  • Vídeos del curso en línea
  • E-Book
  • Guía de laboratorio electrónico
  • Preparación del examen
  • Auditoria
  • Acceso al rango cibernético

Calendario de cursos:

Los materiales del curso están en inglés. El curso incluye:

  • Acceso al curso individual
  • Vídeos del curso en línea
  • E-Book
  • Guía de laboratorio electrónico
  • Preparación del examen
  • Auditoria
  • Acceso al rango cibernético

Módulo 1 – Fundación del equipo de Pentesting

  1. Gestión de proyectos
  2. Métricas de pentesting
  3. Roles, responsabilidades y beneficios del equipo

Ejercicio de laboratorio: evaluación de habilidades

 

Módulo 2 – Automatización NMAP

  1. Conceptos básicos de NMAP
  2. Automatización NMAP
  3. Documentación del informe NMAP

Ejercicio de laboratorio: desglose de la automatización

 

Módulo 3 – Procesos de Explotación

  1. Propósito
  2. Contramedidas
  3. Evasión
  4. Golpe de precisión
  5. Explotación personalizada
  6. Hazañas a medida
  7. Ángulo de día cero
  8. Ejemplos de vías de ataque
  9. Objetivo general de la explotación

 

Módulo 4 – Fuzzing con Spike

  1. servidor de vulnerabilidades
  2. Configuración de fuzzing de picos
  3. Difuminar una aplicación TCP
  4. Script de fuzzing personalizado

Ejercicio de laboratorio: Fuzzing con Spike

 

Módulo 5 – Escalada de privilegios

  1. Explotar-DB
  2. Depurador de inmunidad
  3. Python
  4. código shell

Ejercicio de laboratorio: choquemos y devolvamos la llamada

 

Módulo 6: Desbordamiento del búfer de Windows basado en pila

  1. Depurador
  2. Investigación de vulnerabilidad
  3. Controle EIP, controle el accidente
  4. Instrucción JMP ESP
  5. Encontrar la compensación
  6. Ejecución de código y Shellcode
  7. ¿Funciona el exploit?

Ejercicio de laboratorio: MiniShare para ganar

 

Módulo 7: Seguridad y explotación de aplicaciones web

  1. Aplicaciones web
  2. OWASP Top 10 - 2017
  3. Borrar
  4. espantoso

 

Módulo 8: Demolición de pilas de Linux

  1. Explotando la pila en Linux

Ejercicio de laboratorio: desbordamiento de pila. ¿Conseguimos rootear?

 

Módulo 9: Aleatorización del diseño del espacio de direcciones de Linux

  1. Stack Smashing al extremo

Ejercicio de laboratorio: Derrótame y mira ASLR

 

Módulo 10: Protección contra vulnerabilidades de Windows

  1. Introducción a la protección contra vulnerabilidades de Windows
  2. Manejo estructurado de excepciones
  3. Prevención de ejecución de datos (DEP)
  4. SeguroSEH/SEHOP

 

Módulo 11: Moverse por SEH y ASLR (Windows)

  1. Configuración de servidor vulnerable
  2. Es hora de probarlo
  3. "Vulnserver" se encuentra con la inmunidad
  4. Demostración de VulnServer

Ejercicio de laboratorio: es hora de sobrescribir SEH y ASLR

 

Módulo 12 – Redacción de informes de pruebas de penetración

Programas de certificación

Este curso prepara a los participantes para tomar el examen. C) PTC y obtener la certificación de Consultor Certificado en Pruebas de Penetración.

Mile2 C) PTC – Consultor certificado en pruebas de penetración

Ofertas personalizadas para grupos de al menos 2 personas.

Detalles del curso

Duración:

365
días

Precio:

1100 euros

Entrega:

estudio individual

Nivel:

4. experto

Funciones:

Consultor de pruebas de penetración