Mile2 C)PTC – Certified Penetration Testing Consultant

Cursul Certified Penetration Testing Consultant, C)PTC, este conceput pentru profesioniștii în domeniul securității IT și pentru administratorii de rețele IT care sunt interesați să analizeze în profunzime testele de penetrare și tehnicile specifice utilizate împotriva sistemelor de operare.

Acest curs vă va învăța abilitățile necesare pentru a lucra cu o echipă de testare a pătrunderii, procesul de exploatare și cum să creați o depășire a buffer overflow împotriva programelor care rulează pe Windows și Linux.

Cui i se adresează?

Acest curs este conceput în primul rând pentru profesioniștii care ocupă funcții precum:

  • IS Security Officer
  • Cybersecurity Manager/Administrator
  • Penetration Tester
  • Ethical Hacker
  • Auditor

Ce vei învăța?

La finalizarea studiului, candidatul Certified Penetration Testing Consultant, C)PTC, va avea cunoștințe solide despre procedurile de testare și raportare, ceea ce îl va pregăti pentru roluri de management superior în cadrul unui sistem de securitate cibernetică. Aceștia vor fi capabili să susțină cu competență examenul C)PTC.

Cerințe preliminare:

Înainte de a urma acest curs, trebuie să aveți cel puțin una dintre urmatoarele:

  • Mile2 C)PEH și C)PTE sau cunoștințe echivalente
  • 2 ani de experiență în domeniul tehnologiilor de rețea
  • Cunoștințe solide de TCP/IP
  • Cunoștințe de hardware de calculator

Agenda cursului:

Materialele de curs sunt în limba Engleză. Cursul include:

  • Individual Course Access
  • Online Course Video
  • E-Book
  • E-Lab Guide
  • Exam Prep
  • Exam
  • Cyber Range Access

Agenda cursului:

Materialele de curs sunt în limba Engleză. Cursul include:

  • Individual Course Access
  • Online Course Video
  • E-Book
  • E-Lab Guide
  • Exam Prep
  • Exam
  • Cyber Range Access

Module 1 – Pentesting Team Foundation

  1. Project Management
  2. Pentesting Metrics
  3. Team Roles, Responsibilities and Benefits

Lab Exercise – Skills Assessment

 

Module 2 – NMAP Automation

  1. NMAP Basics
  2. NMAP Automation
  3. NMAP Report Documentation

Lab Exercise – Automation Breakdown

 

Module 3 – Exploitation Processes

  1. Purpose
  2. Countermeasures
  3. Evasion
  4. Precision Strike
  5. Customized Exploitation
  6. Tailored Exploits
  7. Zero Day Angle
  8. Example Avenues of Attack
  9. Overall Objective of Exploitation

 

Module 4 – Fuzzing with Spike

  1. Vulnserver
  2. Spike Fuzzing Setup
  3. Fuzzing a TCP Application
  4. Custom Fuzzing Script

Lab Exercise – Fuzzing with Spike

 

Module 5 – Privilege Escalation

  1. Exploit-DB
  2. Immunity Debugger
  3. Python
  4. Shellcode

Lab Exercise – Let’s Crash and Callback

 

Module 6 – Stack Based Windows Buffer Overflow

  1. Debugger
  2. Vulnerability Research
  3. Control EIP, Control the Crash
  4. JMP ESP Instruction
  5. Finding the Offset
  6. Code Execution and Shellcode
  7. Does the Exploit Work?

Lab Exercise – MiniShare for the Win

 

Module 7 – Web Application Security and Exploitation

  1. Web Applications
  2. OWASP Top 10 – 2017
  3. Zap
  4. Scapy

 

Module 8 – Linux Stack Smashing

  1. Exploiting the Stack on Linux

Lab Exercise – Stack Overflow. Did we get root?

 

Module 9 – Linux Address Space Layout Randomization

  1. Stack Smashing to the Extreme

Lab Exercise – Defeat Me and Lookout ASLR

 

Module 10 – Windows Exploit Protection

  1. Introduction to Windows Exploit Protection
  2. Structured Exception Handling
  3. Data Execution Prevention (DEP)
  4. SafeSEH/SEHOP

 

Module 11 – Getting Around SEH and ASLR (Windows)

  1. Vulnerable Server Setup
  2. Time to Test it Out
  3. “Vulnserver” meets Immunity
  4. VulnServer Demo

Lab Exercise – Time to overwrite SEH and ASLR

 

Module 12 – Penetration Testing Report Writing

Programe de certificare

Acest curs îi pregătește pe participanți pentru susținerea examenului C)PTC și obținerea certificării de Certified Penetration Testing Consultant.

Mile2 C)PTC – Certified Penetration Testing Consultant

Oferte personalizate pentru grupuri de minim 2 persoane

Detalii curs

Durată:

365
zile

Preț:

1100 EUR

Livrare:

Studiu individual

Nivel:

4. Expert

Roluri:

Penetration Testing Consultant

Oferte personalizate pentru grupuri de minim 2 persoane