Слив курса «Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 6 (2024)» [HTB Academy] [HTB CPTS]

  • Автор темы Angel
  • Дата начала
[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 6 (2024)

[HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 6 (2024)

Описание курса:


Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение.
Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне.
Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами.
Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение.
Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов.
По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

Ключевые темы курса:


  • Процессы и методологии тестирования на проникновение
  • Сбор информации и методы разведки
  • Атаки на цели под Windows и Linux
  • Тестирование на проникновение Active Directory
  • Тестирование на проникновение веб-приложений
  • Ручная и автоматизированная эксплуатация
  • Оценка уязвимостей
  • Pivoting и горизонтальное продвижение
  • Перечисление в процессе пост-эксплуатации
  • Повышение привилегий в Windows и Linux
  • Коммуникации и отчетность по уязвимостям/рискам

Программа курса:


  • Модуль 01. Процесс тестирования на проникновение (перевод содержится в части 1)
  • Модуль 02: Начало работы
  • Модуль 03: Сетевое перечисление с Nmap
  • Модуль 04: Снятие отпечатков
  • Модуль 05: Сбор информации - веб-разведка
  • Модуль 06: Оценка уязвимостей
  • Модуль 07: Передача файлов
  • Модуль 08: Оболочки и пейлоады
  • Модуль 09: Работа с Metasploit Framework
  • Модуль 10: Атаки на пароли
  • Модуль 11: Атаки на типовые сервисы
  • Модуль 12: Pivoting, туннелирование и перенаправление портов
  • Модуль 13: Перечисление и атаки на Active Directory
  • Модуль 14: Работа с веб-прокси
  • Модуль 15: Атаки на веб-приложения с Ffuf
  • Модуль 16: Брутфорсинг входа в системы
  • Модуль 17: Основы SQL-инъекций
  • Модуль 18: Основы SQLMap
  • Модуль 19: Межсайтовый скриптинг (XSS)
  • Модуль 20: Включение файлов
  • Модуль 21: Атаки с включением файлов
  • Модуль 22: Внедрение команд
  • Модуль 23: Веб-атаки
  • Модуль 24: Атаки на типовые приложения
  • Модуль 25: Повышение привилегий в Linux
  • Модуль 26: Повышение привилегий в Windows
  • Модуль 27: Документирование и составление отчетов
  • Модуль 28: Атаки на корпоративные сети
Содержание шестой части:
Модуль 06: Оценка уязвимостей

Данный модуль знакомит с концепцией оценки уязвимостей.
Мы рассмотрим различия между оценками уязвимостей и тестами на проникновение, как выполняется оценка уязвимостей,
как интерпретировать результаты оценки и как подготовить эффективный отчет по оценке уязвимостей.

Ключевые темы модуля:



  • Различия между оценкой и пентестом
  • Типы оценок уязвимостей
  • Методология оценки уязвимостей
  • Управление активами
  • Стандарты
  • Метрики
  • Сканирование на наличие уязвимостей
  • Nessus
  • OpenVAS
  • Отчеты
Дата релиза: 2024г.
Тип перевода: перевод с английского языка на русский
Формат: PDF.
Объем оригинала: 28 модулей
Объем перевода шестойчасти: Модуль 06: Оценка уязвимостей (~65 стр.)
Дата выдачи: 15.12.2025
Сэмпл перевода во вложении.

Подробнее:

Скачать - [HTB Academy] [HTB CPTS] Сертифицированный специалист по тестированию на проникновение Hack The Box. Часть 6 (2024)


Ссылка доступна для пользователей с группой: Premium, Premium+ 
 
Последнее редактирование модератором:
  • Мне нравится
Реакции: r88r
Похожие темы
Сверху
L

liza. купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
C

ceresss купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
G

gghgddd купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
T

Tat1 купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки:
2

2Kkk купил премиум!

У него есть доступ ко всем приватным курсам!

🔥 Купить премиум / Дата покупки: