Certified Penetration Testing Professional (CPENT)

Kurz na míru

Základní info

Certified Penetration Testing Professional (CPENT)

In-House Workshop na míru

In-house, lektorem vedená příprava na certifikaci Certified Penetration Testing Professional (CPENT) od EC-Council — novinku obsahující nejmodernější postupy penetračních testů. Reálné scénáře vás ponoří do nejhlubších detailů síťové infrastruktury, IoT, psaní vlastních exploitů i skrytých sítí, a testy zranitelností tak překračují to, co znáte z kurzu Certified Ethical Hacker (CEH).

Pro koho je workshop určen

  Security Analyst

  Firewall Administrators

  Network server administrators

  Penetration Tester, Security Testers, Ethical Hacker

  System Administrators a Risk Assessment profesionálové

Proč in-house a na míru

Otevřený kurz pracuje ve virtuálních laboratořích nerozeznatelných od infrastruktury reálné organizace. V in-house realizaci lze diskusi o pokročilých technikách — vlastních exploitech, skrytých sítích a nástrojích na míru — nasměrovat na skutečnou síťovou architekturu vaší organizace, takže si tým rovnou promyslí, jak by tyto techniky odhalily zranitelnosti v jejich vlastním prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Ovládat ruční i automatizované penetrační testy

  Osvojit si postupy navržené podle nejpokročilejších praktik od top providerů

  Získat 100% aplikovatelné know-how v plně interaktivním kurzu

  Zvládnout OSINT Framework jako klíčovou část získávání informací v moderním penetračním testování

Praktické výstupy

  Techniky testování zranitelností vybroušené na nejvyšší security level, nacvičené v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktur reálných organizací

  Připravenost na nejčernější scénáře reálných kybernetických hrozeb — techniky, které se stejně jako reálné sítě neustále vyvíjejí a přizpůsobují nejnovějším technologiím

  Schopnost pracovat nad rámec standardních sítí — s IoT, psaním vlastních exploitů, tvorbou nástrojů na míru, skrytými sítěmi, binárními soubory a skripty pro proniknutí do nejzastrčenějších segmentů sítě

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Modul 1 — Pokročilé síťové penetrační testy

Testování zranitelností nad rámec standardních síťových scénářů z CEH.

Modul 2 — IoT penetrační testy

Techniky penetračního testování zaměřené na IoT zařízení a jejich specifika.

Modul 3 — Psaní vlastních exploitů a nástrojů na míru

Vývoj vlastních exploitů a nástrojů přizpůsobených konkrétním cílům.

Modul 4 — Skryté sítě a binární analýza

Práce se skrytými (covert) sítěmi, binárními soubory a skripty pro proniknutí do zastrčených segmentů sítě.

 

Doporučené předpoklady

  Doporučeno: předchozí zkušenost s penetračními testy (např. certifikace CEH); cvičení CPENT povyšují schopnosti na komplexnější úroveň

Detaily workshopu

  Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)

  Kurz probíhá v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktur reálných organizací

  Certifikační zkouška CPENT je plně online, na dálku dohlížená, náročná praktická zkouška v délce 24 hodin (performance-based, hands-on); rozdělena na dvě 12hodinové zkoušky, nebo lze zvolit jednu souvislou 24hodinovou zkoušku

  Konkrétní formát otázek/hodnocení nebyl na zdrojové stránce detailně uveden mimo popis délky a struktury zkoušky

  Diskusi o pokročilých technikách penetračního testování lze nasměrovat na skutečnou síťovou architekturu vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Čím se CPENT liší od CEH?

CPENT obsahuje nejmodernější postupy penetračních testů a testy zranitelností, které překračují to, co znáte z kurzu Certified Ethical Hacker (CEH) — zaměřuje se na IoT, vlastní exploity, nástroje na míru a skryté sítě.

2. Jak dlouho trvá certifikační zkouška?

24 hodin, plně online a na dálku dohlížená; lze ji absolvovat jako dvě 12hodinové zkoušky, nebo jako jednu souvislou 24hodinovou zkoušku.

3. Pro koho je kurz určen?

Pro Security Analytiky, Firewall Administratory, Network server administrátory, Penetration Testery, Security Testery, Ethical Hackery, System Administrátory a Risk Assessment profesionály.

4. Jaké zkušenosti účastníci potřebují?

Doporučuje se předchozí zkušenost s penetračními testy, například certifikace CEH; CPENT cvičení povyšují schopnosti na komplexnější úroveň.

5. Je to spíš teoretické, nebo praktické?

Výhradně praktické — kurz probíhá v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktury reálných organizací, a je zakončen extrémně náročnou 24hodinovou praktickou zkouškou.

6. Jaká témata jsou zahrnuta?

Pokročilé síťové penetrační testy nad rámec standardních scénářů, IoT penetrační testy, psaní vlastních exploitů a nástrojů na míru, a práce se skrytými sítěmi a binární analýzou.

7. Co je OSINT Framework a proč je důležitý?

Klíčová část získávání informací v moderním penetračním testování, kterou si v kurzu osvojíte jako součást komplexního know-how.

8. Přizpůsobuje se program CPENT novým technologiím?

Ano — tak jako se mění cíle a technologie v živých sítích, přizpůsobuje se realitě i samotný program CPENT.

9. Lze obsah přizpůsobit naší organizaci?

Ano — diskusi o pokročilých technikách penetračního testování lze nasměrovat na skutečnou síťovou architekturu vaší organizace.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/hacking/ec-council-cpent-certified-penetration-testing-professional

Certified Penetration Testing Professional (CPENT)

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je sedm a deset ? Součet zapište číslicemi.