Kurs Certified Penetration Testing Consultant, C)PTC, jest przeznaczony dla profesjonalistów z dziedziny bezpieczeństwa IT i administratorów sieci IT, którzy chcą dogłębnie zapoznać się z tematyką testów penetracyjnych oraz konkretnymi technikami stosowanymi w systemach operacyjnych.
Podczas tego kursu zdobędziesz umiejętności niezbędne do pracy w zespole przeprowadzającym testy penetracyjne, nauczysz się procesu eksploatacji luk w zabezpieczeniach oraz nauczysz się tworzyć exploity przepełnienia bufora w programach działających w systemach Windows i Linux.
Po ukończeniu kursu, kandydat na Certyfikowanego Konsultanta Testów Penetracyjnych (C)PTC będzie posiadał dogłębną wiedzę na temat procedur testowania i raportowania, co przygotuje go do pełnienia funkcji kierowniczych wyższego szczebla w systemie cyberbezpieczeństwa. Będzie mógł pomyślnie zdać egzamin C)PTC.
Przed przystąpieniem do kursu musisz spełniać przynajmniej jeden z poniższych warunków:
- Mile2 C)PEH i C)PTE lub równoważna wiedza
- 2 lata doświadczenia w technologiach sieciowych
- Solidna znajomość protokołu TCP/IP
- Wiedza o sprzęcie komputerowym
Moduł 1 – Podstawy zespołu testów penetracyjnych
- Zarządzanie Projektami
- Metryki testów penetracyjnych
- Role zespołowe, obowiązki i korzyści
Ćwiczenie laboratoryjne – ocena umiejętności
Moduł 2 – Automatyzacja NMAP
- Podstawy NMAP
- Automatyzacja NMAP
- Dokumentacja raportu NMAP
Ćwiczenie laboratoryjne – Awaria automatyki
Moduł 3 – Procesy eksploatacji
- Cel
- Środki zaradcze
- Uchylanie się
- Precyzyjne uderzenie
- Dostosowana eksploatacja
- Dostosowane exploity
- Kąt zerowego dnia
- Przykładowe ścieżki ataku
- Ogólny cel eksploatacji
Moduł 4 – Fuzzing z użyciem Spike’a
- Serwer podatności
- Konfiguracja Spike Fuzzing
- Testowanie aplikacji TCP
- Skrypt niestandardowego rozmycia
Ćwiczenie laboratoryjne – Fuzzing z użyciem Spike’a
Moduł 5 – Eskalacja uprawnień
- Eksploatacja bazy danych
- Debugger odporności
- Python
- Kod powłoki
Ćwiczenie laboratoryjne – awaria i wywołanie zwrotne
Moduł 6 – Przepełnienie bufora systemu Windows oparte na stosie
- Debugger
- Badania nad podatnością
- Kontroluj EIP, kontroluj awarię
- Instrukcja JMP ESP
- Znalezienie przesunięcia
- Wykonywanie kodu i kod powłoki
- Czy exploit działa?
Ćwiczenie laboratoryjne – MiniShare dla zwycięzcy
Moduł 7 – Bezpieczeństwo i eksploatacja aplikacji internetowych
- Aplikacje internetowe
- OWASP Top 10 – 2017
- Zap
- scapey
Moduł 8 – Rozbijanie stosu Linuxa
- Wykorzystanie stosu w systemie Linux
Ćwiczenie laboratoryjne – Stack Overflow. Czy udało nam się uzyskać dostęp do roota?
Moduł 9 – Randomizacja układu przestrzeni adresowej Linuksa
- Rozbijanie stosów do granic możliwości
Ćwiczenie laboratoryjne – Pokonaj mnie i spójrz ASLR
Moduł 10 – Ochrona przed lukami w zabezpieczeniach systemu Windows
- Wprowadzenie do ochrony przed lukami w zabezpieczeniach systemu Windows
- Ustrukturalizowana obsługa wyjątków
- Zapobieganie wykonywaniu danych (DEP)
- Bezpieczne SEH/SEHOP
Moduł 11 – Poruszanie się po SEH i ASLR (Windows)
- Konfiguracja serwera podatnego na ataki
- Czas to przetestować
- „Vulnserver” spotyka się z odpornością
- Demo VulnServer
Ćwiczenie laboratoryjne – czas na nadpisanie SEH i ASLR
Moduł 12 – Pisanie raportów z testów penetracyjnych
Kurs przygotowuje uczestników do egzaminu. C)PTC i uzyskanie certyfikatu Certyfikowany konsultant ds. testów penetracyjnych.

