Администрирование [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 3 (2024)

  • Автор темы Angel
  • Дата начала
[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 3 (2024)


Описание курса:


Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

Ключевые темы курса:



  • Процессы и методологии тестирования на проникновение
  • Сбор информации и методы разведки
  • Атаки на цели под Windows и Linux
  • Тестирование на проникновение Active Directory
  • Тестирование на проникновение веб-приложений
  • Ручная и автоматизированная эксплуатация
  • Оценка уязвимостей
  • Pivoting и горизонтальное продвижение
  • Перечисление в процессе пост-эксплуатации
  • Повышение привилегий в Windows и Linux
  • Коммуникации и отчетность по уязвимостям/рискам

Программа курса:


  • Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)
  • Модуль 02: Начало работы
  • Модуль 03: Сетевое перечисление с Nmap
  • Модуль 04: Снятие отпечатков
  • Модуль 05: Сбор информации - веб-разведка
  • Модуль 06: Оценка уязвимостей
  • Модуль 07: Передача файлов
  • Модуль 08: Оболочки и пейлоады
  • Модуль 09: Работа с Metasploit Framework
  • Модуль 10: Атаки на пароли
  • Модуль 11: Атаки на типовые сервисы
  • Модуль 12: Pivoting, туннелирование и перенаправление портов
  • Модуль 13: Перечисление и атаки на Active Directory
  • Модуль 14: Работа с веб-прокси
  • Модуль 15: Атаки на веб-приложения с Ffuf
  • Модуль 16: Брутфорсинг входа в системы
  • Модуль 17: Основы SQL-инъекций
  • Модуль 18: Основы SQLMap
  • Модуль 19: Межсайтовый скриптинг (XSS)
  • Модуль 20: Включение файлов
  • Модуль 21: Атаки с включением файлов
  • Модуль 22: Внедрение команд
  • Модуль 23: Веб-атаки
  • Модуль 24: Атаки на типовые приложения
  • Модуль 25: Повышение привилегий в Linux
  • Модуль 26: Повышение привилегий в Windows
  • Модуль 27: Документирование и составление отчетов
  • Модуль 28: Атаки на корпоративные сети

Содержание 3 части:


Модуль 03: Сетевое перечисление с Nmap
Nmap используется для обнаружения и сканирования систем в сетях.
Работа с ним - это важная часть диагностики сетей и оценки подключенных к сети систем.
В этом модуле мы познакомимся с основами работы с этим инструментом и узнаем, как его можно эффективно использовать для составления карты внутренней сети,
определяя работающие хосты и выполняя сканирование портов, перечисление сервисов и обнаружение операционных систем.

Ключевые темы модуля:



  • Обзор Nmap
  • Обнаружение хостов и сканирование портов
  • Сохранение результатов сканирования
  • Перечисление сервисов
  • Использование мощного языка сценариев в Nmap
  • Обход брандмауэров и IDS/IPS
Дата релиза: 2024г.
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода 3 части: Модуль 03: Сетевое перечисление с Nmap
Дата выдачи: 31.03.2025
Сэмпл перевода во вложении.

Подробнее:

Скачать - [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 3 (2024)


Ссылка доступна для пользователей с группой: Premium, Premium+ 
 
Похожие темы
Сверху
L

liza. купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
C

ceresss купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
G

gghgddd купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
T

Tat1 купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
2

2Kkk купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки: