Mile2 C) PTC – сертифікований консультант з тестування на проникнення

Курс Certified Penetration Testing Consultant, C)PTC призначений для фахівців з ІТ-безпеки та адміністраторів ІТ-мереж, які зацікавлені в глибокому ознайомленні з тестуванням на проникнення та конкретними методами, що використовуються проти операційних систем.

Цей курс навчить вас навичкам, необхідним для роботи з командою тестування на проникнення, процесу експлуатації та тому, як створити переповнення буфера для програм, що працюють у Windows і Linux.

Кому воно адресоване?

Цей курс призначений насамперед для професіоналів на таких посадах, як:

  • Безпека ІБ Officer
  • Cybersecurity Менеджер/адміністратор
  • Тестер на проникнення
  • Етичний хакер
  • Ревізор

Що ти навчишся?

Після завершення курсу сертифікований консультант з тестування на проникнення, кандидат у C)PTC матиме ґрунтовні знання про процедури тестування та звітування, що підготує його до посад вищого керівництва в системі кібербезпеки. Вони зможуть грамотно скласти іспит C)PTC.

Передумови:

Перш ніж пройти цей курс, ви повинні мати принаймні одну з наступних навичок:

  • Mile2 C)PEH і C)PTE або еквівалентні знання
  • 2 роки досвіду в мережевих технологіях
  • Тверде знання TCP/IP
  • Знання апаратної частини комп'ютера

Розклад курсу:

Матеріали курсу англійською мовою. Курс включає:

  • Індивідуальний доступ до курсу
  • Відео онлайн-курсу
  • E-Book
  • Посібник електронної лабораторії
  • Підготовка до іспиту
  • Іспит
  • Доступ до Cyber ​​​​Range

Розклад курсу:

Матеріали курсу англійською мовою. Курс включає:

  • Індивідуальний доступ до курсу
  • Відео онлайн-курсу
  • E-Book
  • Посібник електронної лабораторії
  • Підготовка до іспиту
  • Іспит
  • Доступ до Cyber ​​​​Range

Модуль 1 – Основа команди пентестування

  1. Управління проектом
  2. Метрики пентестування
  3. Ролі в команді, обов’язки та переваги

Лабораторна вправа – Перевірка навичок

 

Модуль 2 – Автоматизація NMAP

  1. Основи NMAP
  2. Автоматизація NMAP
  3. Документація звіту NMAP

Лабораторна вправа – Поломка автоматизації

 

Модуль 3 – Процеси експлуатації

  1. Мета
  2. Контрзаходи
  3. ухилення
  4. Точний удар
  5. Індивідуальна експлуатація
  6. Спеціальні експлойти
  7. Кут нульового дня
  8. Приклад Авеню атаки
  9. Загальна мета експлуатації

 

Модуль 4 – Фаззинг зі Спайком

  1. Vulnserver
  2. Налаштування спайк-фаззинга
  3. Фаззинг програми TCP
  4. Спеціальний сценарій Fuzzing

Лабораторна вправа – Фуззинг зі Спайком

 

Модуль 5 – Підвищення привілеїв

  1. Exploit-DB
  2. Налагоджувач імунітету
  3. Python
  4. Shell -код

Лабораторна вправа – Let’s Crash and Callback

 

Модуль 6 – Переповнення буфера Windows на основі стека

  1. Отладчик
  2. Дослідження вразливостей
  3. Контролюйте EIP, контролюйте збій
  4. Інструкція JMP ESP
  5. Знаходження зміщення
  6. Виконання коду та шеллкод
  7. Чи працює експлойт?

Лабораторна вправа – MiniShare для перемоги

 

Модуль 7 – Безпека та використання веб-додатків

  1. Веб-додатки
  2. Топ-10 OWASP – 2017
  3. Зап
  4. Скапучий

 

Модуль 8 – Розбиття стека Linux

  1. Експлуатація стека в Linux

Лабораторна вправа – переповнення стека. Ми отримали root?

 

Модуль 9 – Рандомізація розташування адресного простору Linux

  1. Стек Smashing до крайності

Лабораторна вправа – Defeat Me and Lookout ASLR

 

Модуль 10 – Захист від експлойтів Windows

  1. Вступ до Windows Exploit Protection
  2. Структурована обробка винятків
  3. Запобігання виконанню даних (DEP)
  4. SafeSEH/SEHOP

 

Модуль 11 – Ознайомлення з SEH та ASLR (Windows)

  1. Вразливе налаштування сервера
  2. Час перевірити
  3. "Vulnserver" зустрічається з імунітетом
  4. Демонстрація VulnServer

Лабораторна вправа – Час перезаписати SEH та ASLR

 

Модуль 12 – Написання звіту про тестування на проникнення

Програми сертифікації

Цей курс готує учасників до складання іспиту C) PTC та отримати сертифікат Сертифікований консультант з тестування на проникнення.

Mile2 C) PTC – сертифікований консультант з тестування на проникнення

Індивідуальні пропозиції для груп від 2 осіб

Деталі курсу

Тривалість:

365
днів

Ціна:

1100 EUR

Доставка:

Індивідуальне навчання

Рівень:

4. експерт

Ролі:

Консультант з тестування на проникнення