Le cours Certified Penetration Testing Consultant, C)PTC est conçu pour les professionnels de la sécurité informatique et les administrateurs de réseaux informatiques qui souhaitent un examen approfondi des tests d'intrusion et des techniques spécifiques utilisées contre les systèmes d'exploitation.
Ce cours vous apprendra les compétences nécessaires pour travailler avec une équipe de tests d'intrusion, le processus d'exploitation et comment créer un débordement de tampon contre des programmes exécutés sous Windows et Linux.
À la fin du cours, le consultant certifié en tests d'intrusion, candidat C)PTC aura de solides connaissances des procédures de test et de reporting, ce qui le préparera à des rôles de haute direction au sein d'un système de cybersécurité. Ils seront en mesure de réussir l’examen C)PTC avec compétence.
Avant de suivre ce cours, vous devez posséder au moins l'un des éléments suivants :
- Mile2 C)PEH et C)PTE ou connaissances équivalentes
- 2 ans d'expérience dans les technologies de réseaux
- Solide connaissance de TCP/IP
- Connaissance du matériel informatique
Module 1 – Fondation de l’équipe Pentesting
- Gestion de projet
- Métriques de test
- Rôles, responsabilités et avantages de l'équipe
Exercice en laboratoire – Évaluation des compétences
Module 2 – Automatisation NMAP
- Bases de NMAP
- Automatisation NMAP
- Documentation du rapport NMAP
Exercice de laboratoire – Répartition de l'automatisation
Module 3 – Processus d'exploitation
- Interet
- Contre-mesures
- Évasion
- Frappe de précision
- Exploitation personnalisée
- Exploits sur mesure
- Angle du jour zéro
- Exemples de voies d'attaque
- Objectif global de l'exploitation
Module 4 – Fuzzing avec Spike
- Serveur de vulnérabilité
- Configuration de Spike Fuzzing
- Fuzzer une application TCP
- Script de fuzz personnalisé
Exercice de laboratoire – Fuzzing avec Spike
Module 5 – Augmentation des privilèges
- Exploiter-DB
- Débogueur d'immunité
- Python
- code shell
Exercice de laboratoire – Crash et rappel
Module 6 – Débordement de tampon Windows basé sur la pile
- Debugger
- Recherche de vulnérabilité
- Contrôlez l'EIP, contrôlez le crash
- Instructions JMP ESP
- Trouver le décalage
- Exécution de code et shellcode
- L'exploit fonctionne-t-il ?
Exercice de laboratoire – MiniShare pour la victoire
Module 7 – Sécurité et exploitation des applications Web
- Applications Web
- Top 10 OWASP - 2017
- Zap
- scapey
Module 8 – Écrasement de la pile Linux
- Exploiter la pile sous Linux
Exercice de laboratoire – Débordement de pile. Avons-nous pris racine ?
Module 9 – Randomisation de la disposition de l'espace d'adressage Linux
- Stack Smashing à l’extrême
Exercice de laboratoire – Battez-moi et Lookout ASLR
Module 10 – Protection contre les exploits Windows
- Introduction à la protection contre les exploits Windows
- Gestion structurée des exceptions
- Prévention de l'exécution des données (DEP)
- SûrSEH/SEHOP
Module 11 – Se déplacer dans SEH et ASLR (Windows)
- Configuration du serveur vulnérable
- Il est temps de le tester
- "Vulnserver" rencontre l'immunité
- Démo de VulnServer
Exercice de laboratoire – Il est temps d'écraser SEH et ASLR
Module 12 – Rédaction de rapports de tests d’intrusion
Ce cours prépare les participants à passer l'examen C) CTP et obtenir une certification par Consultant certifié en tests d'intrusion.

