Πορεία 15 εβδομάδων: ημερολόγιο και αντιστοίχιση με το HTB Academy
Το μάθημα tests-intrusion έχει βαθμονομηθεί για 15 εβδομάδες με 4 ώρες μελέτης την εβδομάδα, δηλαδή περίπου 60 ώρες φοιτητικού χρόνου. Αυτή η οργάνωση αντιστοιχεί σε ένα καναδικό ή γαλλικό πανεπιστημιακό μάθημα προπτυχιακού επιπέδου σε ένα πλήρες εξάμηνο, ή σε μια συνεχιζόμενη επαγγελματική κατάρτιση κατανεμημένη σε τρεις έως τέσσερις μήνες.
Κάθε εβδομάδα συνδυάζει:
- Ένα μάθημα εννοιών — λεξιλόγιο, μεθοδολογία, ορισμοί (~45 λεπτά ανάγνωσης).
- Μια καθοδηγούμενη επίδειξη — μια εκμετάλλευση ή μια αλυσίδα επίθεσης εξ ολοκλήρου (~45 λεπτά ανάγνωσης + παρακολούθηση).
- Ένα πρακτικό εργαστήριο — ξανακάνετε την άσκηση στο τοπικό μας εργαστήριο Docker (~2 ώ. χειρισμού).
- Ένα κουίζ ενότητας — 5 ερωτήσεις για να επαληθεύσετε την αφομοίωση (~15 λεπτά).
- Μία ή περισσότερες ενότητες HTB Academy προς επεξεργασία αυτόνομα στο σπίτι σας (~4 έως 8 ώ. ανά ενότητα).
Το σύνολο ξεπερνά κατά πολύ τις 4 εβδομαδιαίες ώρες αν κάνετε επίσης τις ενότητες HTB Academy — υπολογίστε μάλλον 8 έως 10 ώρες την εβδομάδα αν θέλετε να προετοιμάσετε σοβαρά το CPTS.
Ο θεματικός χάρτης της πορείας
Έξι μεγάλα αλληλουχημένα μπλοκ, το καθένα βασιζόμενο στα κεκτημένα του προηγούμενου. Δεν υπάρχει λογική συντόμευση που να παραλείπει ένα μπλοκ: οι πλευρικές μετακινήσεις σε Active Directory (Ε11) προϋποθέτουν ότι έχετε ήδη κατακτήσει το Metasploit (Ε9) και την κλιμάκωση προνομίων (Ε10).
Η αντιστοίχιση εβδομάδα προς εβδομάδα
| Εβδ. | Θέμα | Ενότητα αυτού του μαθήματος | Ενότητες HTB Academy | Συνολικές ώρες |
|---|---|---|---|---|
| Ε0 | Προσανατολισμός | Μ00 — Προσανατολισμός, εργαστήρια και πιστοποιήσεις | (ελεύθερη ανάγνωση) | 2 ώ. |
| Ε1 | Περιβάλλον Kali | Μ01 — Εισαγωγή και Kali | Getting Started, Learning Process, Linux Fundamentals | 8 ώ. |
| Ε2 | Μεθοδολογία και RoE | Μ02 — Σχεδιασμός και κανόνες εμπλοκής | Penetration Testing Process | 6 ώ. |
| Ε3 | OSINT | Μ03 — Πληροφορίες ανοιχτής πηγής | Information Gathering – Web Edition, DNS Enumeration Using Python | 8 ώ. |
| Ε4 | Ενεργή σάρωση | Μ04 — Ενεργή αναγνώριση | Network Enumeration with Nmap, Footprinting | 8 ώ. |
| Ε5 | Ευπάθειες | Μ05 — Αναζήτηση και ιεράρχηση ευπαθειών | Vulnerability Assessment | 6 ώ. |
| Ε6 | Κοινωνική μηχανική | Μ06 — Κοινωνική μηχανική και ανθρώπινος παράγοντας | Login Brute Forcing + έννοιες (χωρίς αφιερωμένη ενότητα HTB) | 6 ώ. |
| Ε7 | Web OWASP (πρώτο μισό) | Μ07 — OWASP Top 10 (μέρος 1) | Using Web Proxies, SQL Injection Fundamentals, SQLMap Essentials, Cross-Site Scripting (XSS) | 10 ώ. |
| Ε8 | Web OWASP (τέλος) + απολογισμός | Μ07 (μέρος 2) + απολογισμός μέσης πορείας | File Inclusion, File Upload Attacks, Command Injections, Web Attacks, Attacking Web Applications with Ffuf, Hacking WordPress | 10 ώ. |
| Ε9 | Αυτοματοποίηση και Metasploit | Μ08 — Metasploit και αυτοματοποίηση | Using the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting | 10 ώ. |
| Ε10 | Κλιμάκωση προνομίων | Μ09 — PrivEsc Linux και Windows | Password Attacks, Cracking Passwords with Hashcat, Linux Privilege Escalation, Windows Privilege Escalation | 10 ώ. |
| Ε11 | Πλευρικές μετακινήσεις | Μ10 — Πλευρικά, pivoting, Active Directory | Pivoting, Tunneling & Port Forwarding, File Transfers, Active Directory Enumeration & Attacks, Active Directory LDAP, Kerberos Attacks | 12 ώ. |
| Ε12 | Cloud, κινητά, IoT | Μ11 — Cloud, κινητά και IoT + bonus WPA2 | Attacking Common Services, Attacking Common Applications (+ εξωτερικοί πόροι cloud) | 10 ώ. |
| Ε13 | Αναφορά και παραδοτέο | Μ12 — Αναφορά και συστάσεις | Documentation & Reporting | 6 ώ. |
| Ε14 | Επιθετική ανάλυση κώδικα | Μ13 — Ανάλυση κώδικα (SAST / DAST) | Introduction to Bash Scripting, DNS Enumeration Using Python (ανάγνωση κώδικα) | 6 ώ. |
| Ε15 | Τελική αποστολή | Εσωτερικό project CTF / πρακτική εξέταση | Attacking Enterprise Networks (σύνθεση τύπου CPTS) | 12 ώ. |
Συνολικός φοιτητικός χρόνος: περίπου 130 ώρες, εκ των οποίων 60 ώρες σε αυτό το μάθημα (μαθήματα + εργαστήρια + κουίζ) και 70 ώρες στο HTB Academy. Αν προσθέσετε τα περιστασιακά rooms αναπλήρωσης του TryHackMe και 5 έως 10 μηχανήματα HTB Labs, υπολογίστε 160 έως 180 συνολικές ώρες σε 15 εβδομάδες.
Ο συνιστώμενος εβδομαδιαίος ρυθμός
Σε μια τυπική εβδομάδα (Ε3 έως Ε13, εκτός εβδομάδων απολογισμού):
| Ημέρα | Διάρκεια | Δραστηριότητα |
|---|---|---|
| Δευτέρα | 45 λεπτά | Μάθημα εννοιών της ενότητας της εβδομάδας |
| Τρίτη | 60 λεπτά | Καθοδηγούμενη επίδειξη + ανάγνωση των εντολών |
| Τετάρτη | 2 ώ. | Πρακτικό εργαστήριο στο τοπικό εργαστήριο Docker |
| Πέμπτη | 2 ώ. | Αντίστοιχη ενότητα HTB Academy (βαθμολογούμενες ασκήσεις) |
| Παρασκευή | 30 λεπτά | Κουίζ ενότητας + κρατήσιμο σύνοψης |
| Σάββατο | 2 ώ. | Συνέχεια HTB Academy ή room TryHackMe αναπλήρωσης |
| Κυριακή | — | Παύση |
Αυτός ο ρυθμός σέβεται τον κανόνα των 20 ωρών μελέτης σε 5 κατανεμημένες ημέρες που παράγει την καλύτερη διατήρηση γνώσεων στην κυβερνοασφάλεια, σύμφωνα με τις έρευνες SANS του 2023 και του 2025.
Η θεματική πρόοδος με μια ματιά
Θεμέλια (Ε1–Ε2): εξοπλίζεστε και οριοθετείτε. Kali Linux, απομόνωση VM, λεξιλόγιο (vulnerability, exploit, impact), μεθοδολογία δοκιμής διείσδυσης και κανόνες εμπλοκής (RoE) τυποποιημένοι με τον πελάτη.
Αναγνώριση (Ε3–Ε5): μαθαίνετε να χαρτογραφείτε έναν στόχο χωρίς να κάνετε θόρυβο (OSINT), μετά να σαρώνετε ενεργά (Nmap, Footprinting), και μετά να ταξινομείτε τις ευπάθειες κατά σειρά κινδύνου (CVE, CVSS, EPSS).
Διανύσματα επίθεσης (Ε6–Ε8): προσθέτετε τον ανθρώπινο παράγοντα (κοινωνική μηχανική, phishing) και βυθίζεστε στην ασφάλεια web μέσω του OWASP Top 10 (SQL injection, XSS, file inclusion, file upload, command injection).
Εκμετάλλευση (Ε9–Ε11): αυτοματοποιείτε (Metasploit, bash), ανεβαίνετε σε προνόμια (Linux και Windows), μετακινείστε πλευρικά σε ένα περιβάλλον Active Directory (Kerberoasting, pivoting).
Μετα-εκμετάλλευση (Ε12–Ε13): επεκτείνεστε σε σύγχρονα περιβάλλοντα (cloud AWS/Azure/GCP, κινητά Flutter/Android, IoT WiFi με το bonus WPA2), και μετά συντάσσετε την τελική αναφορά προς τον πελάτη που είναι το πραγματικό παραδοτέο κάθε pentest.
Παράδοση (Ε14–Ε15): ελέγχετε κώδικα (SAST με Semgrep, DAST με Burp), και μετά εφαρμόζετε το σύνολο σε μια τελική αποστολή τύπου CTF που αναπαράγει τη μορφή της εξέτασης CPTS.
Τι πρέπει να συγκρατήσετε
- 15 εβδομάδες στις 4 ώ. + 4 ώ. έως 6 ώ. προσωπικής εργασίας = 8 έως 10 ώρες την εβδομάδα συνολικά.
- 60 ώρες σε αυτό το μάθημα, 70 ώρες στο HTB Academy, 20 έως 40 ώρες σε συμπληρωματικά εργαστήρια (HTB Labs, TryHackMe).
- Κάθε ενότητα αυτού του μαθήματος αντιστοιχεί σε μία ή περισσότερες ενότητες HTB Academy της πορείας Penetration Tester.
- Ο συνιστώμενος ρυθμός είναι 5 συνεδρίες την εβδομάδα των 30 έως 120 λεπτών, για να τηρηθεί ο κανόνας SANS της κατανεμημένης επανάληψης.
- Στο τέλος των 15 εβδομάδων, έχετε καλύψει το 100% του προγράμματος CPTS — απομένουν 6 μήνες επιπλέον εξάσκησης για μια πρώτη προσπάθεια με υψηλό ποσοστό επιτυχίας.
Επόμενο βήμα
Ολοκληρώσατε την ενότητα 0. Μπορείτε τώρα να προχωρήσετε στην
Ενότητα 1 — Εισαγωγή και Kali, η οποία
ξεκινά το τεχνικό περιεχόμενο του μαθήματος με την εγκατάσταση του
απομονωμένου εργαστηρίου σας και το πρώτο σας shell SYSTEM.