Курс Certified Penetration Tester обучает методологии penetration testing: разведке, поиску уязвимостей, эксплуатации, повышению привилегий, закреплению и подготовке отчета.
• Методология и жизненный цикл тестирования на проникновение
• Этические, правовые и организационные требования к проведению тестирования
• Управление проектом тестирования на проникновение
• Основы криптографии, сетевых протоколов и управления сетями
• Основы безопасности беспроводных сетей Wi-Fi
• Введение в Kali Linux и основные инструменты пентестера
• Сбор DNS-данных и анализ сетевой маршрутизации
• Разведка на основе открытых источников (OSINT)
• Методы социальной инженерии и сбор информации
• Сканирование портов и анализ ответов целевых систем
• Обнаружение и первичный анализ целевых узлов
• Типы и классификация уязвимостей
• Распространённые уязвимости Windows и Linux
• Таксономия и анализ обнаруженных уязвимостей
• Использование уязвимостей Windows и Linux
• Эксплуатация уязвимостей целевой системы
• Повышение прав и привилегий в Windows и Linux
• Закрепление доступа в скомпрометированной системе
• Методы сокрытия активности и заметания следов
• Проверка устойчивости полученного доступа
• Проверка и документирование полученных результатов
• Структура и содержание отчёта по тестированию на проникновение
• Подготовка выводов и рекомендаций по устранению уязвимостей
• Организация сертификационного экзамена
• Практический сертификационный экзамен по тестированию на проникновение