In-house, lektorem vedená příprava na certifikaci Certified Penetration Testing Professional (CPENT) od EC-Council — novinku obsahující nejmodernější postupy penetračních testů. Reálné scénáře vás ponoří do nejhlubších detailů síťové infrastruktury, IoT, psaní vlastních exploitů i skrytých sítí, a testy zranitelností tak překračují to, co znáte z kurzu Certified Ethical Hacker (CEH).
Pro koho je workshop určen
❏ Security Analyst
❏ Firewall Administrators
❏ Network server administrators
❏ Penetration Tester, Security Testers, Ethical Hacker
❏ System Administrators a Risk Assessment profesionálové
Proč in-house a na míru
Otevřený kurz pracuje ve virtuálních laboratořích nerozeznatelných od infrastruktury reálné organizace. V in-house realizaci lze diskusi o pokročilých technikách — vlastních exploitech, skrytých sítích a nástrojích na míru — nasměrovat na skutečnou síťovou architekturu vaší organizace, takže si tým rovnou promyslí, jak by tyto techniky odhalily zranitelnosti v jejich vlastním prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Ovládat ruční i automatizované penetrační testy
❏ Osvojit si postupy navržené podle nejpokročilejších praktik od top providerů
❏ Získat 100% aplikovatelné know-how v plně interaktivním kurzu
❏ Zvládnout OSINT Framework jako klíčovou část získávání informací v moderním penetračním testování
Praktické výstupy
❏ Techniky testování zranitelností vybroušené na nejvyšší security level, nacvičené v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktur reálných organizací
❏ Připravenost na nejčernější scénáře reálných kybernetických hrozeb — techniky, které se stejně jako reálné sítě neustále vyvíjejí a přizpůsobují nejnovějším technologiím
❏ Schopnost pracovat nad rámec standardních sítí — s IoT, psaním vlastních exploitů, tvorbou nástrojů na míru, skrytými sítěmi, binárními soubory a skripty pro proniknutí do nejzastrčenějších segmentů sítě
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Pokročilé síťové penetrační testy | Testování zranitelností nad rámec standardních síťových scénářů z CEH. |
| Modul 2 — IoT penetrační testy | Techniky penetračního testování zaměřené na IoT zařízení a jejich specifika. |
| Modul 3 — Psaní vlastních exploitů a nástrojů na míru | Vývoj vlastních exploitů a nástrojů přizpůsobených konkrétním cílům. |
| Modul 4 — Skryté sítě a binární analýza | Práce se skrytými (covert) sítěmi, binárními soubory a skripty pro proniknutí do zastrčených segmentů sítě. |
Doporučené předpoklady
❏ Doporučeno: předchozí zkušenost s penetračními testy (např. certifikace CEH); cvičení CPENT povyšují schopnosti na komplexnější úroveň
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně; výuka probíhá ve virtuálním prostředí, do kterého se připojíte vlastním notebookem (v případě potřeby zajistíme na vyžádání)
❏ Kurz probíhá v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktur reálných organizací
❏ Certifikační zkouška CPENT je plně online, na dálku dohlížená, náročná praktická zkouška v délce 24 hodin (performance-based, hands-on); rozdělena na dvě 12hodinové zkoušky, nebo lze zvolit jednu souvislou 24hodinovou zkoušku
❏ Konkrétní formát otázek/hodnocení nebyl na zdrojové stránce detailně uveden mimo popis délky a struktury zkoušky
❏ Diskusi o pokročilých technikách penetračního testování lze nasměrovat na skutečnou síťovou architekturu vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Čím se CPENT liší od CEH?
CPENT obsahuje nejmodernější postupy penetračních testů a testy zranitelností, které překračují to, co znáte z kurzu Certified Ethical Hacker (CEH) — zaměřuje se na IoT, vlastní exploity, nástroje na míru a skryté sítě.
2. Jak dlouho trvá certifikační zkouška?
24 hodin, plně online a na dálku dohlížená; lze ji absolvovat jako dvě 12hodinové zkoušky, nebo jako jednu souvislou 24hodinovou zkoušku.
3. Pro koho je kurz určen?
Pro Security Analytiky, Firewall Administratory, Network server administrátory, Penetration Testery, Security Testery, Ethical Hackery, System Administrátory a Risk Assessment profesionály.
4. Jaké zkušenosti účastníci potřebují?
Doporučuje se předchozí zkušenost s penetračními testy, například certifikace CEH; CPENT cvičení povyšují schopnosti na komplexnější úroveň.
5. Je to spíš teoretické, nebo praktické?
Výhradně praktické — kurz probíhá v bezpečných virtuálních laboratořích nerozeznatelných od infrastruktury reálných organizací, a je zakončen extrémně náročnou 24hodinovou praktickou zkouškou.
6. Jaká témata jsou zahrnuta?
Pokročilé síťové penetrační testy nad rámec standardních scénářů, IoT penetrační testy, psaní vlastních exploitů a nástrojů na míru, a práce se skrytými sítěmi a binární analýzou.
7. Co je OSINT Framework a proč je důležitý?
Klíčová část získávání informací v moderním penetračním testování, kterou si v kurzu osvojíte jako součást komplexního know-how.
8. Přizpůsobuje se program CPENT novým technologiím?
Ano — tak jako se mění cíle a technologie v živých sítích, přizpůsobuje se realitě i samotný program CPENT.
9. Lze obsah přizpůsobit naší organizaci?
Ano — diskusi o pokročilých technikách penetračního testování lze nasměrovat na skutečnou síťovou architekturu vaší organizace.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/hacking/ec-council-cpent-certified-penetration-testing-professional