Skip to main content

Πορεία 15 εβδομάδων: ημερολόγιο και αντιστοίχιση με το HTB Academy

Το μάθημα tests-intrusion έχει βαθμονομηθεί για 15 εβδομάδες με 4 ώρες μελέτης την εβδομάδα, δηλαδή περίπου 60 ώρες φοιτητικού χρόνου. Αυτή η οργάνωση αντιστοιχεί σε ένα καναδικό ή γαλλικό πανεπιστημιακό μάθημα προπτυχιακού επιπέδου σε ένα πλήρες εξάμηνο, ή σε μια συνεχιζόμενη επαγγελματική κατάρτιση κατανεμημένη σε τρεις έως τέσσερις μήνες.

Κάθε εβδομάδα συνδυάζει:

  • Ένα μάθημα εννοιών — λεξιλόγιο, μεθοδολογία, ορισμοί (~45 λεπτά ανάγνωσης).
  • Μια καθοδηγούμενη επίδειξη — μια εκμετάλλευση ή μια αλυσίδα επίθεσης εξ ολοκλήρου (~45 λεπτά ανάγνωσης + παρακολούθηση).
  • Ένα πρακτικό εργαστήριο — ξανακάνετε την άσκηση στο τοπικό μας εργαστήριο Docker (~2 ώ. χειρισμού).
  • Ένα κουίζ ενότητας — 5 ερωτήσεις για να επαληθεύσετε την αφομοίωση (~15 λεπτά).
  • Μία ή περισσότερες ενότητες HTB Academy προς επεξεργασία αυτόνομα στο σπίτι σας (~4 έως 8 ώ. ανά ενότητα).

Το σύνολο ξεπερνά κατά πολύ τις 4 εβδομαδιαίες ώρες αν κάνετε επίσης τις ενότητες HTB Academy — υπολογίστε μάλλον 8 έως 10 ώρες την εβδομάδα αν θέλετε να προετοιμάσετε σοβαρά το CPTS.

Ο θεματικός χάρτης της πορείας​

Έξι μεγάλα αλληλουχημένα μπλοκ, το καθένα βασιζόμενο στα κεκτημένα του προηγούμενου. Δεν υπάρχει λογική συντόμευση που να παραλείπει ένα μπλοκ: οι πλευρικές μετακινήσεις σε Active Directory (Ε11) προϋποθέτουν ότι έχετε ήδη κατακτήσει το Metasploit (Ε9) και την κλιμάκωση προνομίων (Ε10).

Η αντιστοίχιση εβδομάδα προς εβδομάδα​

Εβδ.ΘέμαΕνότητα αυτού του μαθήματοςΕνότητες HTB AcademyΣυνολικές ώρες
Ε0ΠροσανατολισμόςΜ00 — Προσανατολισμός, εργαστήρια και πιστοποιήσεις(ελεύθερη ανάγνωση)2 ώ.
Ε1Περιβάλλον KaliΜ01 — Εισαγωγή και KaliGetting Started, Learning Process, Linux Fundamentals8 ώ.
Ε2Μεθοδολογία και RoEΜ02 — Σχεδιασμός και κανόνες εμπλοκήςPenetration Testing Process6 ώ.
Ε3OSINTΜ03 — Πληροφορίες ανοιχτής πηγήςInformation Gathering – Web Edition, DNS Enumeration Using Python8 ώ.
Ε4Ενεργή σάρωσηΜ04 — Ενεργή αναγνώρισηNetwork Enumeration with Nmap, Footprinting8 ώ.
Ε5ΕυπάθειεςΜ05 — Αναζήτηση και ιεράρχηση ευπαθειώνVulnerability Assessment6 ώ.
Ε6Κοινωνική μηχανικήΜ06 — Κοινωνική μηχανική και ανθρώπινος παράγονταςLogin Brute Forcing + έννοιες (χωρίς αφιερωμένη ενότητα HTB)6 ώ.
Ε7Web OWASP (πρώτο μισό)Μ07 — OWASP Top 10 (μέρος 1)Using Web Proxies, SQL Injection Fundamentals, SQLMap Essentials, Cross-Site Scripting (XSS)10 ώ.
Ε8Web OWASP (τέλος) + απολογισμόςΜ07 (μέρος 2) + απολογισμός μέσης πορείαςFile Inclusion, File Upload Attacks, Command Injections, Web Attacks, Attacking Web Applications with Ffuf, Hacking WordPress10 ώ.
Ε9Αυτοματοποίηση και MetasploitΜ08 — Metasploit και αυτοματοποίησηUsing the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting10 ώ.
Ε10Κλιμάκωση προνομίωνΜ09 — PrivEsc Linux και WindowsPassword Attacks, Cracking Passwords with Hashcat, Linux Privilege Escalation, Windows Privilege Escalation10 ώ.
Ε11Πλευρικές μετακινήσειςΜ10 — Πλευρικά, pivoting, Active DirectoryPivoting, Tunneling & Port Forwarding, File Transfers, Active Directory Enumeration & Attacks, Active Directory LDAP, Kerberos Attacks12 ώ.
Ε12Cloud, κινητά, IoTΜ11 — Cloud, κινητά και IoT + bonus WPA2Attacking Common Services, Attacking Common Applications (+ εξωτερικοί πόροι cloud)10 ώ.
Ε13Αναφορά και παραδοτέοΜ12 — Αναφορά και συστάσειςDocumentation & Reporting6 ώ.
Ε14Επιθετική ανάλυση κώδικαΜ13 — Ανάλυση κώδικα (SAST / DAST)Introduction to Bash Scripting, DNS Enumeration Using Python (ανάγνωση κώδικα)6 ώ.
Ε15Τελική αποστολήΕσωτερικό project CTF / πρακτική εξέτασηAttacking Enterprise Networks (σύνθεση τύπου CPTS)12 ώ.

Συνολικός φοιτητικός χρόνος: περίπου 130 ώρες, εκ των οποίων 60 ώρες σε αυτό το μάθημα (μαθήματα + εργαστήρια + κουίζ) και 70 ώρες στο HTB Academy. Αν προσθέσετε τα περιστασιακά rooms αναπλήρωσης του TryHackMe και 5 έως 10 μηχανήματα HTB Labs, υπολογίστε 160 έως 180 συνολικές ώρες σε 15 εβδομάδες.

Ο συνιστώμενος εβδομαδιαίος ρυθμός​

Σε μια τυπική εβδομάδα (Ε3 έως Ε13, εκτός εβδομάδων απολογισμού):

ΗμέραΔιάρκειαΔραστηριότητα
Δευτέρα45 λεπτάΜάθημα εννοιών της ενότητας της εβδομάδας
Τρίτη60 λεπτάΚαθοδηγούμενη επίδειξη + ανάγνωση των εντολών
Τετάρτη2 ώ.Πρακτικό εργαστήριο στο τοπικό εργαστήριο Docker
Πέμπτη2 ώ.Αντίστοιχη ενότητα HTB Academy (βαθμολογούμενες ασκήσεις)
Παρασκευή30 λεπτάΚουίζ ενότητας + κρατήσιμο σύνοψης
Σάββατο2 ώ.Συνέχεια HTB Academy ή room TryHackMe αναπλήρωσης
Κυριακή—Παύση

Αυτός ο ρυθμός σέβεται τον κανόνα των 20 ωρών μελέτης σε 5 κατανεμημένες ημέρες που παράγει την καλύτερη διατήρηση γνώσεων στην κυβερνοασφάλεια, σύμφωνα με τις έρευνες SANS του 2023 και του 2025.

Η θεματική πρόοδος με μια ματιά​

Θεμέλια (Ε1–Ε2): εξοπλίζεστε και οριοθετείτε. Kali Linux, απομόνωση VM, λεξιλόγιο (vulnerability, exploit, impact), μεθοδολογία δοκιμής διείσδυσης και κανόνες εμπλοκής (RoE) τυποποιημένοι με τον πελάτη.

Αναγνώριση (Ε3–Ε5): μαθαίνετε να χαρτογραφείτε έναν στόχο χωρίς να κάνετε θόρυβο (OSINT), μετά να σαρώνετε ενεργά (Nmap, Footprinting), και μετά να ταξινομείτε τις ευπάθειες κατά σειρά κινδύνου (CVE, CVSS, EPSS).

Διανύσματα επίθεσης (Ε6–Ε8): προσθέτετε τον ανθρώπινο παράγοντα (κοινωνική μηχανική, phishing) και βυθίζεστε στην ασφάλεια web μέσω του OWASP Top 10 (SQL injection, XSS, file inclusion, file upload, command injection).

Εκμετάλλευση (Ε9–Ε11): αυτοματοποιείτε (Metasploit, bash), ανεβαίνετε σε προνόμια (Linux και Windows), μετακινείστε πλευρικά σε ένα περιβάλλον Active Directory (Kerberoasting, pivoting).

Μετα-εκμετάλλευση (Ε12–Ε13): επεκτείνεστε σε σύγχρονα περιβάλλοντα (cloud AWS/Azure/GCP, κινητά Flutter/Android, IoT WiFi με το bonus WPA2), και μετά συντάσσετε την τελική αναφορά προς τον πελάτη που είναι το πραγματικό παραδοτέο κάθε pentest.

Παράδοση (Ε14–Ε15): ελέγχετε κώδικα (SAST με Semgrep, DAST με Burp), και μετά εφαρμόζετε το σύνολο σε μια τελική αποστολή τύπου CTF που αναπαράγει τη μορφή της εξέτασης CPTS.

Τι πρέπει να συγκρατήσετε​

  • 15 εβδομάδες στις 4 ώ. + 4 ώ. έως 6 ώ. προσωπικής εργασίας = 8 έως 10 ώρες την εβδομάδα συνολικά.
  • 60 ώρες σε αυτό το μάθημα, 70 ώρες στο HTB Academy, 20 έως 40 ώρες σε συμπληρωματικά εργαστήρια (HTB Labs, TryHackMe).
  • Κάθε ενότητα αυτού του μαθήματος αντιστοιχεί σε μία ή περισσότερες ενότητες HTB Academy της πορείας Penetration Tester.
  • Ο συνιστώμενος ρυθμός είναι 5 συνεδρίες την εβδομάδα των 30 έως 120 λεπτών, για να τηρηθεί ο κανόνας SANS της κατανεμημένης επανάληψης.
  • Στο τέλος των 15 εβδομάδων, έχετε καλύψει το 100% του προγράμματος CPTS — απομένουν 6 μήνες επιπλέον εξάσκησης για μια πρώτη προσπάθεια με υψηλό ποσοστό επιτυχίας.

Επόμενο βήμα​

Ολοκληρώσατε την ενότητα 0. Μπορείτε τώρα να προχωρήσετε στην Ενότητα 1 — Εισαγωγή και Kali, η οποία ξεκινά το τεχνικό περιεχόμενο του μαθήματος με την εγκατάσταση του απομονωμένου εργαστηρίου σας και το πρώτο σας shell SYSTEM.