Mile2 C) PTC – Minősített penetrációs vizsgálati tanácsadó

A Certified Penetration Testing Consultant, C)PTC tanfolyam IT-biztonsági szakembereknek és IT-hálózati adminisztrátoroknak készült, akik érdeklődnek a penetrációs tesztelés és az operációs rendszerekkel szemben alkalmazott speciális technikák alapos áttekintése iránt.

Ez a kurzus elsajátítja a penetrációs tesztelő csapattal való munkavégzéshez szükséges készségeket, a kiaknázási folyamatot, valamint azt, hogyan hozhat létre puffertúlcsordulást a Windows és Linux rendszeren futó programok ellen.

Kinek szól?

Ez a tanfolyam elsősorban olyan szakemberek számára készült, mint például:

  • IS biztonság Officer
  • Cybersecurity Menedzser/Adminisztrátor
  • Behatolási teszter
  • Etikus Hacker
  • Könyvvizsgáló

Mit fogsz tanulni?

A tanfolyam elvégzése után a Certified Penetration Testing Consultant, C)PTC jelölt komoly ismeretekkel fog rendelkezni a tesztelési és jelentési eljárásokról, amelyek felkészítik őket a kiberbiztonsági rendszeren belüli felsővezetői szerepekre. Képesek lesznek hozzáértően letenni a C)PTC vizsgát.

Előfeltételek:

A tanfolyam elvégzése előtt az alábbiak közül legalább az egyikkel rendelkeznie kell:

  • Mile2 C)PEH és C)PTE vagy azzal egyenértékű tudás
  • 2 éves hálózati technológiai tapasztalat
  • A TCP/IP alapos ismerete
  • Számítógépes hardver ismerete

Tanfolyam órarendje:

A tananyag angol nyelvű. A tanfolyam tartalma:

  • Egyéni kurzus hozzáférés
  • Online kurzusvideók
  • E-Book
  • E-Lab útmutató
  • Vizsga előkészítő
  • Vizsga
  • Cyber ​​​​tartomány hozzáférés

Tanfolyam órarendje:

A tananyag angol nyelvű. A tanfolyam tartalma:

  • Egyéni kurzus hozzáférés
  • Online kurzusvideók
  • E-Book
  • E-Lab útmutató
  • Vizsga előkészítő
  • Vizsga
  • Cyber ​​​​tartomány hozzáférés

1. modul – Pentesting Team Foundation

  1. Project Management
  2. Pentesting Metrics
  3. Csapat szerepek, felelősségek és előnyök

Laboratóriumi gyakorlat – készségek felmérése

 

2. modul – NMAP automatizálás

  1. NMAP alapok
  2. NMAP automatizálás
  3. NMAP jelentés dokumentációja

Laboratóriumi gyakorlat – Automatizálási bontás

 

3. modul – Kihasználási folyamatok

  1. Cél
  2. Ellenintézkedések
  3. Adócsalás
  4. Precíziós sztrájk
  5. Testreszabott kiaknázás
  6. Testre szabott kihasználások
  7. Nulladik nap szöge
  8. Példa a támadás útjaira
  9. A kiaknázás általános célja

 

4. modul – Fuzzing tüskével

  1. Vulnserver
  2. Spike Fuzzing beállítás
  3. TCP-alkalmazás összemosása
  4. Egyedi Fuzzing Script

Laboratóriumi gyakorlat – Fuzzzing with Spike

 

5. modul – Jogok kiterjesztése

  1. Exploit-DB
  2. Immunity Debugger
  3. Piton
  4. Shellcode

Laboratóriumi gyakorlat – Összeomlás és visszahívás

 

6. modul – Stack alapú Windows puffertúlcsordulás

  1. Debugger
  2. Sebezhetőség-kutatás
  3. Irányítsd az EIP-t, irányítsd az összeomlást
  4. JMP ESP utasítás
  5. Az eltolás megtalálása
  6. Kódvégrehajtás és Shellcode
  7. Működik az Exploit?

Laboratóriumi gyakorlat – MiniShare a győzelemért

 

7. modul – Webes alkalmazások biztonsága és kiaknázása

  1. Webes alkalmazások
  2. OWASP Top 10 – 2017
  3. Támad
  4. gusztustalan

 

8. modul – Linux Stack Smashing

  1. A verem kihasználása Linuxon

Laboratóriumi gyakorlat – Stack Overflow. Rootot kaptunk?

 

9. modul – Linux címterület-elrendezés véletlenszerűsítése

  1. Stack Smashing to the Extreme

Laboratóriumi gyakorlat – Győzz le engem és a Lookout ASLR-t

 

10. modul – Windows Exploit Protection

  1. A Windows Exploit Protection bemutatása
  2. Strukturált kivételkezelés
  3. Adatmegfigyelés (DEP)
  4. SafeSEH/SEHOP

 

11. modul – Ismerkedés az SEH és az ASLR rendszerrel (Windows)

  1. Sebezhető kiszolgáló beállítása
  2. Ideje tesztelni
  3. A "Vulnserver" találkozik az immunitással
  4. VulnServer Demo

Laboratóriumi gyakorlat – Ideje felülírni a SEH-t és az ASLR-t

 

12. modul – Behatolási vizsgálati jelentés írása

Minősítési programok

Ez a tanfolyam felkészíti a résztvevőket a vizsgára C) PTC és tanúsítványt szerez Okleveles penetrációs tesztelési tanácsadó.

Mile2 C) PTC – Minősített penetrációs vizsgálati tanácsadó

Személyre szabott ajánlatok minimum 2 fős csoportoknak

Tanfolyam részletei

Időtartam:

365
nap

Ár:

1100 EUR

Szállítás:

Egyéni tanulás

Szint:

4. szakértő

Szerepek:

Behatolásvizsgálati tanácsadó