Δοκιμές διείσδυσης — Επαγγελματικό pentest
Πλήρης εκπαίδευση στη δοκιμή διείσδυσης, από τον νομικό σχεδιασμό μιας ανάθεσης μέχρι τη σύνταξη της αναφοράς που παραδίδεται στον πελάτη. Η διαδρομή ακολουθεί την πραγματική εξέλιξη μιας εντολής: μαθαίνουμε πρώτα να οριοθετούμε, έπειτα να αναγνωρίζουμε, έπειτα να εκμεταλλευόμαστε, και τέλος να αποδίδουμε.
Η πρόσβαση είναι δωρεάν. Απαιτεί απλώς έναν λογαριασμό, για να συνδέσετε την πρόοδό σας και το πιστοποιητικό σας με την ταυτότητά σας. Η σύνδεση γίνεται μέσω συνδέσμου που αποστέλλεται με email, χωρίς κωδικό πρόσβασης προς δημιουργία.
Τι θα ξέρετε να κάνετε
- Να οριοθετείτε μια ανάθεση με ένα έγγραφο Rules of Engagement νομικά υπερασπίσιμο.
- Να διεξάγετε παθητική και έπειτα ενεργητική αναγνώριση, χωρίς να ενεργοποιείτε άσκοπα τις άμυνες.
- Να εντοπίζετε, να χαρακτηρίζετε και να εκμεταλλεύεστε τρωτότητες συστήματος, δικτύου και εφαρμογών.
- Να ανυψώνετε τα προνόμιά σας, να μετακινείστε πλευρικά στο δίκτυο και να εξάγετε δεδομένα με διακριτικότητα.
- Να προσαρμόζετε τις τεχνικές στα σύγχρονα περιβάλλοντα: cloud, mobile, IoT.
- Να συντάσσετε μια επαγγελματική αναφορά με ευρήματα, αποδείξεις και αξιοποιήσιμες συστάσεις.
Πώς να αποκτήσετε το πιστοποιητικό σας
- Διατρέξτε τις 13 τεχνικές ενότητες, με τη σειρά. Κάθε ενότητα τελειώνει με ένα κουμπί «Σήμανση αυτού του μαθήματος ως ολοκληρωμένου» που τροφοδοτεί την πρόοδό σας.
- Πραγματοποιήστε τις τρεις πρακτικές εργασίες (Εργαστήριο 1 στην εβδομάδα 6, Εργαστήριο 2 στην εβδομάδα 9, Εργαστήριο 3 στην εβδομάδα 13).
- Μόλις επικυρωθούν τα 16 μαθήματα, δώστε το τελικό κουίζ. Όριο επιτυχίας: 70%. Το κουίζ μπορεί να επαναληφθεί όσες φορές χρειαστεί.
- Σας απονέμεται ένα επαληθεύσιμο πιστοποιητικό, με έναν μοναδικό κωδικό. Οποιοσδήποτε μπορεί να επιβεβαιώσει την αυθεντικότητά του στη δημόσια σελίδα /certificate.
Οι τεχνικές που διδάσκονται πρέπει να εφαρμόζονται μόνο σε συστήματα που σας ανήκουν ή για τα οποία κατέχετε γραπτή εξουσιοδότηση (RoE, συμβόλαιο). Οποιαδήποτε χρήση εκτός αυτού του πλαισίου είναι παράνομη.
Πρόγραμμα του μαθήματος
| # | Ενότητα | Παραδοτέα |
|---|---|---|
| 1 | Εισαγωγή & περιβάλλον Kali | Έτοιμο VM |
| 2 | Σχεδιασμός και Rules of Engagement | Προσομοιωμένο RoE |
| 3 | Συλλογή πληροφοριών (OSINT) | Δελτίο στόχου |
| 4 | Ενεργητική αναγνώριση & σάρωση δικτύου | Χαρτογράφηση |
| 5 | Αναζήτηση τρωτοτήτων | Ιεραρχημένη λίστα |
| 6 | Κοινωνική μηχανική | Παραδόθηκε το Εργαστήριο 1 |
| 7 | Τρωτότητες web (OWASP Top 10) | — |
| 8 | Αυτοματοποίηση & Metasploit | Παραδόθηκε το Εργαστήριο 2 |
| 9 | Ανύψωση προνομίων | — |
| 10 | Πλευρικές μετακινήσεις & εξαγωγή δεδομένων | — |
| 11 | Ασφάλεια cloud, mobile & IoT | — |
| 12 | Αναφορά & συστάσεις | Παραδόθηκε το Εργαστήριο 3 |
| 13 | Ανάλυση επιθετικού κώδικα | — |
Έτοιμοι; Ανοίξτε την πρώτη ενότητα στο πλευρικό μενού.