[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box (часть 1) (2024)

Ho Lee Fuk

Сенсей
🛡 МОДЕРАТОР 🛡
Регистрация
22 Февраль 2018
Сообщения
11.084
Автор: HTB Academy

Название: Сертифицированный специалист по тестированию на проникновение Hack The Box (часть 1) (2024)

1747381176387-png.158753


Описание:

Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.

Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

Ключевые темы курса:

- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам

Содержание первой части:

Модуль 01: Процесс тестирования на проникновение


В этом модуле рассматривается процесс тестирования на проникновение с поэтапным разделением и подробным обсуждением каждого этапа. Мы рассмотрим различные аспекты роли пентестера в процессе тестирования на проникновение, объясним и проиллюстрируем их подробными примерами. В модуле также рассматриваются предварительные шаги, например, критерии для заключения контракта с клиентом на проведение тестирования на проникновение.

Ключевые темы модуля:

- Процесс тестирования на проникновение
- Предварительное взаимодействие
- Сбор информации
- Оценка уязвимостей
- Эксплуатация
- Пост-эксплуатация
- Горизонтальное продвижение
- Доказательство концепции
- Взаимодействие после тестирования на проникновение

Дата релиза: 2024

Тип перевода: перевод с английского языка на русский

Формат: PDF

Объем оригинала: 28 модулей

Объем перевода первой части: модуль 01 "Процесс тестирования на проникновение"

Подробнее:
Для просмотра содержимого вам необходимо авторизоваться.

Скачать:
Скрытое содержимое могут видеть только члены группы Премиум.


Скрытый контент для пользователей All-dar.
 

Создайте учетную запись или войдите, чтобы комментировать или скачивать материалы!

У вас должна быть учетная запись, чтобы оставлять комментарии

Зарегистрироваться

Создайте учетную запись. Это просто!

Авторизоваться

У вас уже есть аккаунт? Войдите здесь.

Сверху