Mile2 C) PTC – Consulente certificato per test di penetrazione

Il corso Certified Penetration Testing Consultant, C)PTC è progettato per professionisti della sicurezza IT e amministratori di rete IT interessati a uno sguardo approfondito ai penetration test e alle tecniche specifiche utilizzate contro i sistemi operativi.

Questo corso ti insegnerà le competenze necessarie per lavorare con un team di penetration testing, il processo di sfruttamento e come creare un buffer overflow rispetto ai programmi in esecuzione su Windows e Linux.

A chi è rivolto?

Questo corso è progettato principalmente per professionisti in posizioni come:

  • IS Security Officer
  • Cybersecurity Direttore/Amministratore
  • Tester di penetrazione
  • Hacker etico
  • Revisore

Cosa imparerai?

Al termine del corso, il candidato Certified Penetration Testing Consultant, C)PTC avrà una solida conoscenza delle procedure di test e reporting, che lo preparerà per ruoli di senior management all'interno di un sistema di sicurezza informatica. Saranno in grado di superare con competenza l'esame C)PTC.

Prerequisiti:

Prima di seguire questo corso, devi avere almeno uno dei seguenti:

  • Mile2 C)PEH e C)PTE o conoscenza equivalente
  • 2 anni di esperienza nelle tecnologie di rete
  • Conoscenza solida di TCP/IP
  • Conoscenza dell'hardware del computer

Orario del corso:

I materiali del corso sono in inglese. Il corso include:

  • Accesso al corso individuale
  • Video dei corsi on-line
  • E-Book
  • Guida all'E-Lab
  • Preparazione all'esame
  • Esame
  • Accesso alla gamma informatica

Orario del corso:

I materiali del corso sono in inglese. Il corso include:

  • Accesso al corso individuale
  • Video dei corsi on-line
  • E-Book
  • Guida all'E-Lab
  • Preparazione all'esame
  • Esame
  • Accesso alla gamma informatica

Modulo 1 – Fondazione del Pentesting Team

  1. Gestione dei progetti
  2. Metriche di Pentest
  3. Ruoli, responsabilità e vantaggi del team

Esercitazione di laboratorio – Valutazione delle competenze

 

Modulo 2 – Automazione NMAP

  1. Nozioni di base sull'NMAP
  2. Automazione NMAP
  3. Documentazione del rapporto NMAP

Esercizio di laboratorio – Ripartizione dell'automazione

 

Modulo 3 – Processi di sfruttamento

  1. Missione
  2. Contromisure
  3. Evasione
  4. Colpo di precisione
  5. Sfruttamento personalizzato
  6. Exploit su misura
  7. Angolo del giorno zero
  8. Esempi di vie di attacco
  9. Obiettivo generale di sfruttamento

 

Modulo 4 – Fuzzing con Spike

  1. Vulnserver
  2. Configurazione dello Spike Fuzzing
  3. Fuzzing di un'applicazione TCP
  4. Script fuzz personalizzato

Esercizio di laboratorio – Fuzzing con Spike

 

Modulo 5 – Escalation dei privilegi

  1. Exploit-DB
  2. Debug dell'immunità
  3. Python
  4. shellcode

Esercizio di laboratorio: crash e callback

 

Modulo 6 – Overflow del buffer di Windows basato su stack

  1. Debugger
  2. Ricerca sulla vulnerabilità
  3. Controlla l'EIP, controlla il crash
  4. Istruzioni JMP ESP
  5. Trovare l'Offset
  6. Esecuzione del codice e Shellcode
  7. L'exploit funziona?

Esercizio di laboratorio – MiniShare per vincere

 

Modulo 7 – Sicurezza e sfruttamento delle applicazioni Web

  1. Applicazioni Web
  2. OWASPTop 10 – 2017
  3. Zap
  4. sfuggente

 

Modulo 8 – Distruggere lo stack Linux

  1. Sfruttare lo stack su Linux

Esercizio di laboratorio: Stack Overflow. Abbiamo ottenuto il root?

 

Modulo 9 – Randomizzazione del layout dello spazio degli indirizzi Linux

  1. Stack strepitoso fino all'estremo

Esercizio di laboratorio: Sconfiggimi e fai attenzione all'ASLR

 

Modulo 10 – Protezione dagli exploit di Windows

  1. Introduzione alla protezione dagli exploit di Windows
  2. Gestione strutturata delle eccezioni
  3. Data Execution Prevention (DEP)
  4. SafeSEH/SEHOP

 

Modulo 11 – Muoversi in SEH e ASLR (Windows)

  1. Configurazione del server vulnerabile
  2. È ora di provarlo
  3. "Vulnserver" incontra l'Immunità
  4. Demo di VulnServer

Esercizio di laboratorio: è ora di sovrascrivere SEH e ASLR

 

Modulo 12 – Scrittura del rapporto sul penetration test

Programmi di certificazione

Questo corso prepara i partecipanti a sostenere l'esame C) PTC e ottenere la certificazione da Consulente certificato per Penetration Testing.

Mile2 C) PTC – Consulente certificato per test di penetrazione

Offerte personalizzate per gruppi di almeno 2 persone

Dettagli del Corso

Durata:

365
Zile

Prezzo:

1100 EUR

Consegna:

Studio individuale

livello:

4. esperto

Ruoli:

Consulente per test di penetrazione