Mile2 C) PTC – Consultant certifié en tests d’intrusion

Le cours Certified Penetration Testing Consultant, C)PTC est conçu pour les professionnels de la sécurité informatique et les administrateurs de réseaux informatiques qui souhaitent un examen approfondi des tests d'intrusion et des techniques spécifiques utilisées contre les systèmes d'exploitation.

Ce cours vous apprendra les compétences nécessaires pour travailler avec une équipe de tests d'intrusion, le processus d'exploitation et comment créer un débordement de tampon contre des programmes exécutés sous Windows et Linux.

A qui s'adresse-t-il ?

Ce cours s'adresse principalement aux professionnels occupant des postes tels que :

  • Sécurité informatique Officer
  • Cybersecurity Gestionnaire/Administrateur
  • Testeur de pénétration
  • Hacker éthique
  • Auditeur

Qu'allez-vous apprendre ?

À la fin du cours, le consultant certifié en tests d'intrusion, candidat C)PTC aura de solides connaissances des procédures de test et de reporting, ce qui le préparera à des rôles de haute direction au sein d'un système de cybersécurité. Ils seront en mesure de réussir l’examen C)PTC avec compétence.

Conditions préalables:

Avant de suivre ce cours, vous devez posséder au moins l'un des éléments suivants :

  • Mile2 C)PEH et C)PTE ou connaissances équivalentes
  • 2 ans d'expérience dans les technologies de réseaux
  • Solide connaissance de TCP/IP
  • Connaissance du matériel informatique

Calendrier des cours :

Les supports de cours sont en anglais. Le cours comprend :

  • Accès aux cours individuels
  • Vidéos de cours en ligne
  • E-Book
  • Guide du laboratoire électronique
  • Préparation à l'examen
  • Examen
  • Accès à la cyber-gamme

Calendrier des cours :

Les supports de cours sont en anglais. Le cours comprend :

  • Accès aux cours individuels
  • Vidéos de cours en ligne
  • E-Book
  • Guide du laboratoire électronique
  • Préparation à l'examen
  • Examen
  • Accès à la cyber-gamme

Module 1 – Fondation de l’équipe Pentesting

  1. Gestion de projet
  2. Métriques de test
  3. Rôles, responsabilités et avantages de l'équipe

Exercice en laboratoire – Évaluation des compétences

 

Module 2 – Automatisation NMAP

  1. Bases de NMAP
  2. Automatisation NMAP
  3. Documentation du rapport NMAP

Exercice de laboratoire – Répartition de l'automatisation

 

Module 3 – Processus d'exploitation

  1. Interet
  2. Contre-mesures
  3. Évasion
  4. Frappe de précision
  5. Exploitation personnalisée
  6. Exploits sur mesure
  7. Angle du jour zéro
  8. Exemples de voies d'attaque
  9. Objectif global de l'exploitation

 

Module 4 – Fuzzing avec Spike

  1. Serveur de vulnérabilité
  2. Configuration de Spike Fuzzing
  3. Fuzzer une application TCP
  4. Script de fuzz personnalisé

Exercice de laboratoire – Fuzzing avec Spike

 

Module 5 – Augmentation des privilèges

  1. Exploiter-DB
  2. Débogueur d'immunité
  3. Python
  4. code shell

Exercice de laboratoire – Crash et rappel

 

Module 6 – Débordement de tampon Windows basé sur la pile

  1. Debugger
  2. Recherche de vulnérabilité
  3. Contrôlez l'EIP, contrôlez le crash
  4. Instructions JMP ESP
  5. Trouver le décalage
  6. Exécution de code et shellcode
  7. L'exploit fonctionne-t-il ?

Exercice de laboratoire – MiniShare pour la victoire

 

Module 7 – Sécurité et exploitation des applications Web

  1. Applications Web
  2. Top 10 OWASP - 2017
  3. Zap
  4. scapey

 

Module 8 – Écrasement de la pile Linux

  1. Exploiter la pile sous Linux

Exercice de laboratoire – Débordement de pile. Avons-nous pris racine ?

 

Module 9 – Randomisation de la disposition de l'espace d'adressage Linux

  1. Stack Smashing à l’extrême

Exercice de laboratoire – Battez-moi et Lookout ASLR

 

Module 10 – Protection contre les exploits Windows

  1. Introduction à la protection contre les exploits Windows
  2. Gestion structurée des exceptions
  3. Prévention de l'exécution des données (DEP)
  4. SûrSEH/SEHOP

 

Module 11 – Se déplacer dans SEH et ASLR (Windows)

  1. Configuration du serveur vulnérable
  2. Il est temps de le tester
  3. "Vulnserver" rencontre l'immunité
  4. Démo de VulnServer

Exercice de laboratoire – Il est temps d'écraser SEH et ASLR

 

Module 12 – Rédaction de rapports de tests d’intrusion

Programmes de certification

Ce cours prépare les participants à passer l'examen C) CTP et obtenir une certification par Consultant certifié en tests d'intrusion.

Mile2 C) PTC – Consultant certifié en tests d’intrusion

Offres personnalisées pour les groupes d'au moins 2 personnes

Détails du cours

Durée :

365
jours

Pré :

1100 EUR

Livraison:

Etude individuelle

Niveau:

4. expert

Les rôles:

Consultant en tests d'intrusion