Mile2 C) PTC – Certyfikowany konsultant ds. testów penetracyjnych

Kurs Certified Penetration Testing Consultant, C)PTC, jest przeznaczony dla profesjonalistów z dziedziny bezpieczeństwa IT i administratorów sieci IT, którzy chcą dogłębnie zapoznać się z tematyką testów penetracyjnych oraz konkretnymi technikami stosowanymi w systemach operacyjnych.

Podczas tego kursu zdobędziesz umiejętności niezbędne do pracy w zespole przeprowadzającym testy penetracyjne, nauczysz się procesu eksploatacji luk w zabezpieczeniach oraz nauczysz się tworzyć exploity przepełnienia bufora w programach działających w systemach Windows i Linux.

Do kogo jest adresowany?

Kurs przeznaczony jest przede wszystkim dla profesjonalistów zajmujących stanowiska takie jak:

  • Bezpieczeństwo IS Officer
  • Cybersecurity Menedżer/Administrator
  • Tester penetracji
  • Etyczny haker
  • Rewident księgowy

Czego się nauczysz?

Po ukończeniu kursu, kandydat na Certyfikowanego Konsultanta Testów Penetracyjnych (C)PTC będzie posiadał dogłębną wiedzę na temat procedur testowania i raportowania, co przygotuje go do pełnienia funkcji kierowniczych wyższego szczebla w systemie cyberbezpieczeństwa. Będzie mógł pomyślnie zdać egzamin C)PTC.

Wymagania wstępne:

Przed przystąpieniem do kursu musisz spełniać przynajmniej jeden z poniższych warunków:

  • Mile2 C)PEH i C)PTE lub równoważna wiedza
  • 2 lata doświadczenia w technologiach sieciowych
  • Solidna znajomość protokołu TCP/IP
  • Wiedza o sprzęcie komputerowym

Program kursu:

Materiały kursu są w języku angielskim. Kurs obejmuje:

  • Indywidualny dostęp do kursu
  • Kurs online w formie wideo
  • E-Book
  • Przewodnik po E-Lab
  • Przygotowanie do egzaminu
  • Dostęp do Cyber ​​Range

Program kursu:

Materiały kursu są w języku angielskim. Kurs obejmuje:

  • Indywidualny dostęp do kursu
  • Kurs online w formie wideo
  • E-Book
  • Przewodnik po E-Lab
  • Przygotowanie do egzaminu
  • Dostęp do Cyber ​​Range

Moduł 1 – Podstawy zespołu testów penetracyjnych

  1. Zarządzanie Projektami
  2. Metryki testów penetracyjnych
  3. Role zespołowe, obowiązki i korzyści

Ćwiczenie laboratoryjne – ocena umiejętności

 

Moduł 2 – Automatyzacja NMAP

  1. Podstawy NMAP
  2. Automatyzacja NMAP
  3. Dokumentacja raportu NMAP

Ćwiczenie laboratoryjne – Awaria automatyki

 

Moduł 3 – Procesy eksploatacji

  1. Cel
  2. Środki zaradcze
  3. Uchylanie się
  4. Precyzyjne uderzenie
  5. Dostosowana eksploatacja
  6. Dostosowane exploity
  7. Kąt zerowego dnia
  8. Przykładowe ścieżki ataku
  9. Ogólny cel eksploatacji

 

Moduł 4 – Fuzzing z użyciem Spike’a

  1. Serwer podatności
  2. Konfiguracja Spike Fuzzing
  3. Testowanie aplikacji TCP
  4. Skrypt niestandardowego rozmycia

Ćwiczenie laboratoryjne – Fuzzing z użyciem Spike’a

 

Moduł 5 – Eskalacja uprawnień

  1. Eksploatacja bazy danych
  2. Debugger odporności
  3. Python
  4. Kod powłoki

Ćwiczenie laboratoryjne – awaria i wywołanie zwrotne

 

Moduł 6 – Przepełnienie bufora systemu Windows oparte na stosie

  1. Debugger
  2. Badania nad podatnością
  3. Kontroluj EIP, kontroluj awarię
  4. Instrukcja JMP ESP
  5. Znalezienie przesunięcia
  6. Wykonywanie kodu i kod powłoki
  7. Czy exploit działa?

Ćwiczenie laboratoryjne – MiniShare dla zwycięzcy

 

Moduł 7 – Bezpieczeństwo i eksploatacja aplikacji internetowych

  1. Aplikacje internetowe
  2. OWASP Top 10 – 2017
  3. Zap
  4. scapey

 

Moduł 8 – Rozbijanie stosu Linuxa

  1. Wykorzystanie stosu w systemie Linux

Ćwiczenie laboratoryjne – Stack Overflow. Czy udało nam się uzyskać dostęp do roota?

 

Moduł 9 – Randomizacja układu przestrzeni adresowej Linuksa

  1. Rozbijanie stosów do granic możliwości

Ćwiczenie laboratoryjne – Pokonaj mnie i spójrz ASLR

 

Moduł 10 – Ochrona przed lukami w zabezpieczeniach systemu Windows

  1. Wprowadzenie do ochrony przed lukami w zabezpieczeniach systemu Windows
  2. Ustrukturalizowana obsługa wyjątków
  3. Zapobieganie wykonywaniu danych (DEP)
  4. Bezpieczne SEH/SEHOP

 

Moduł 11 – Poruszanie się po SEH i ASLR (Windows)

  1. Konfiguracja serwera podatnego na ataki
  2. Czas to przetestować
  3. „Vulnserver” spotyka się z odpornością
  4. Demo VulnServer

Ćwiczenie laboratoryjne – czas na nadpisanie SEH i ASLR

 

Moduł 12 – Pisanie raportów z testów penetracyjnych

Programy certyfikacyjne

Kurs przygotowuje uczestników do egzaminu. C)PTC i uzyskanie certyfikatu Certyfikowany konsultant ds. testów penetracyjnych.

Mile2 C) PTC – Certyfikowany konsultant ds. testów penetracyjnych

Oferty spersonalizowane dla grup minimum 2-osobowych

Szczegóły kursu

Czas trwania:

365
dni

Od:

1100 EUR

Książki:

Nauka indywidualna

Poziom:

4. ekspert

Role:

Konsultant ds. testów penetracyjnych