Aноним
- #1
[HTB Academy] Сертифицированный специалист по тестированию на проникновение Hack The Box HTB CPTS. Часть 23/2024
- Ссылка на картинку
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
Модуль 24: Атаки на типовые приложения
Пентестеры могут сталкиваться с различными приложениями: системами управления содержимым (CMS), кастомными веб-приложениями, внутренними порталами, используемыми разработчиками и системными администраторами, и различными другими. Часто одни и те же приложения встречаются во множестве разных окружений. Хотя приложение может не содержать уязвимостей в одном окружении, оно может быть неправильно сконфигурировано или не пропатчено в другом окружении. Важно, чтобы пентестер хорошо разбирался в перечислении и атаках на распространенные приложения, рассматриваемые в этом модуле. Эти знания помогут при встрече с другими типами приложений во время ваших оценок.
Ключевые темы модуля:
Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.
Ключевые темы курса:
- Процессы и методологии тестирования на проникновение
- Сбор информации и методы разведки
- Атаки на цели под Windows и Linux
- Тестирование на проникновение Active Directory
- Тестирование на проникновение веб-приложений
- Ручная и автоматизированная эксплуатация
- Оценка уязвимостей
- Pivoting и горизонтальное продвижение
- Перечисление в процессе пост-эксплуатации
- Повышение привилегий в Windows и Linux
- Коммуникации и отчетность по уязвимостям/рискам
Модуль 24: Атаки на типовые приложения
Пентестеры могут сталкиваться с различными приложениями: системами управления содержимым (CMS), кастомными веб-приложениями, внутренними порталами, используемыми разработчиками и системными администраторами, и различными другими. Часто одни и те же приложения встречаются во множестве разных окружений. Хотя приложение может не содержать уязвимостей в одном окружении, оно может быть неправильно сконфигурировано или не пропатчено в другом окружении. Важно, чтобы пентестер хорошо разбирался в перечислении и атаках на распространенные приложения, рассматриваемые в этом модуле. Эти знания помогут при встрече с другими типами приложений во время ваших оценок.
Ключевые темы модуля:
- Введение в атаки на типовые приложения
- Обнаружение и перечисление приложений
- WordPress - обнаружение и перечисление
- Атаки на WordPress
- Joomla - обнаружение и перечисление
- Атаки на Joomla
- Drupal - обнаружение и перечисление
- Атаки на Drupal
- Tomcat - обнаружение и перечисление
- Атаки на Tomcat
- Jenkins - обнаружение и перечисление
- Атаки на Jenkins
- Splunk - обнаружение и перечисление
- Атаки на Splunk
- PRTG Network Monitor
- osTicket
- Gitlab - обнаружение и перечисление
- Атаки на GitLab
- Атаки на Tomcat CGI
- Атаки на CGI-приложения - Shellshock
- Атаки на толстые клиентские приложения
- Эксплуатация веб-уязвимостей в толстых клиентских приложениях
- ColdFusion - обнаружение и перечисление
- Атаки на ColdFusion
- Перечисление IIS Tilde
- Атаки на LDAP
- Уязвимости массового присваивания в веб-приложениях
- Атаки на приложения, подключающиеся к сервисам
- Другие примечательные приложения
- Усиление защиты приложений
Показать больше
Зарегистрируйтесь
, чтобы посмотреть скрытый контент.