Ec-council | Learning
Programme CPENT par EC-Council | Testeur de pénétration agréé
Maîtrisez les tests de pénétration avancés avec le CPENT de l'EC-Council : attaquez, exploitez et défendez réseaux complexes, IoT et OT.
À propos du cours de Certified Penetration Testing Professional
Plan du cours
Plan du cours
- Module 01 : Introduction aux tests de pénétration
- Module 02 : Définition du périmètre et engagement des tests de pénétration
- Module 03 : Renseignement en source ouverte (OSINT)
- Module 04 : Tests de pénétration par ingénierie sociale
- Module 05 : Tests de pénétration réseau – Externe
- Module 06 : Tests de pénétration réseau – Interne
- Module 07 : Tests de pénétration réseau – Dispositifs de périmètre
- Module 08 : Tests de pénétration d'applications web
- Module 09 : Tests de pénétration sans fil
- Module 10 : Tests de pénétration IoT
- Module 11 : Tests de pénétration OT/SCADA
- Module 12 : Tests de pénétration dans le cloud
- Module 13 : Analyse binaire et exploitation
- Module 14 : Rédaction de rapports et actions post-tests
Description
Le cœur du programme CPENT consiste à aider les étudiants à maîtriser leurs compétences en tests de pénétration en les mettant en pratique sur nos environnements cybernétiques en direct. Les environnements CPENT ont été conçus pour être dynamiques afin d’offrir aux étudiants un programme de formation réaliste. Ainsi, tout comme les cibles et les technologies continuent d'évoluer dans les réseaux en direct, les environnements de pratique et d'examen CPENT refléteront cette réalité, notre équipe d'ingénieurs continuant d'ajouter des cibles et des défenses tout au long de la durée du cours CPENT.
Avantages du cours CPENT :
- 100 % conforme au cadre NICE.
- Programme de tests de pénétration basé à 100 % sur une méthodologie.
- Combine des approches de tests de pénétration manuels et automatisés.
- Conçu avec les pratiques de tests de pénétration les plus courantes proposées par les meilleurs prestataires de services.
- Cartographie avec tous les principaux portails d'emploi. Titre de poste : Testeur de pénétration et analyste en sécurité.
- Fournit de solides conseils en rédaction de rapports.
- Offre une expérience pratique grâce à un environnement de tests de pénétration avancés.
- Fournit aux candidats un standard de test de pénétration à utiliser sur le terrain.
Objectifs du cours
Attaques avancées sur Windows –
Cette zone contient une forêt complète à laquelle vous devez d'abord accéder, puis utiliser PowerShell et d'autres moyens pour exécuter des tickets Silver et Gold ainsi que le Kerberoasting. Les machines seront configurées avec des défenses en place, ce qui signifie que vous devrez utiliser des techniques de contournement de PowerShell et d'autres méthodes avancées pour marquer des points dans la zone.
Attaque des systèmes IoT +
Le CPENT est la première certification qui exige de localiser des dispositifs IoT puis de gagner l'accès au réseau. Une fois sur le réseau, vous devez identifier le firmware du dispositif IoT, l'extraire, puis procéder à une ingénierie inverse.
Écriture d'exploits : exploitation binaire avancée +
Trouver du code défectueux est une compétence nécessaire pour les testeurs de pénétration compétents. Dans cette zone, vous devrez trouver les binaires défectueux, puis les analyser pour écrire des exploits permettant de prendre le contrôle de l'exécution du programme. La tâche est compliquée par la nécessité de pénétrer depuis le périmètre pour accéder au réseau, puis découvrir les binaires. Une fois cela fait, vous devez procéder à l'ingénierie inverse du code. Contrairement à d'autres certifications, le CPENT comprend des défis de code en 32 et 64 bits, et certains des codes seront compilés avec des protections de base comme des piles non exécutables. Vous devez être capable d'écrire un programme pilote pour exploiter ces binaires, puis découvrir une méthode pour élever les privilèges. Cela nécessitera des compétences avancées en exploitation binaire, y compris les derniers concepts de débogage et des techniques de chasse aux œufs.
Contourner un réseau filtré +
La certification CPENT propose des défis dans des zones web qui existent au sein d'une architecture de segmentation. Vous devez donc identifier le filtrage de l'architecture, puis tirer parti de cette connaissance pour accéder aux applications web. Le défi suivant consiste à compromettre puis extraire les données requises des applications web pour obtenir des points.
Tests de pénétration de la technologie opérationnelle (OT) +
La plage CPENT contient une zone dédiée aux réseaux ICS SCADA que le candidat devra pénétrer depuis le côté réseau informatique (IT) pour accéder au réseau opérationnel (OT). Une fois sur place, vous devrez identifier le contrôleur logique programmable (PLC) puis modifier les données pour impacter le réseau OT. Vous devez être capable d'intercepter le protocole de communication Modbus ainsi que les communications entre le PLC et d'autres nœuds.
Accéder aux réseaux cachés avec le pivotement +
D'après nos tests bêta, les testeurs de pénétration ont du mal à identifier les règles en place lorsqu'ils rencontrent un réseau en couches. Par conséquent, dans cette zone, vous devrez identifier les règles de filtrage, puis pénétrer dans le réseau direct. À partir de là, les candidats devront tenter des pivots vers des réseaux cachés en utilisant des méthodes de pivot simple, mais à travers un filtre. La plupart des certifications ne proposent pas de véritable pivot entre des réseaux disparates, et peu (voire aucune) n'exigent d'entrer et de sortir d'un dispositif de filtrage.
Double pivotement +
Une fois que vous aurez affronté et maîtrisé les défis du pivotement, le prochain défi est le double pivot. Ce n'est pas quelque chose pour lequel vous pouvez utiliser un outil ; dans la plupart des cas, le pivot doit être configuré manuellement. Le CPENT est la première certification au monde qui exige que vous accédiez à des réseaux cachés en utilisant le double pivotement.
Escalade de privilèges +
Dans ce défi, les dernières méthodes d'escalade de privilèges par ingénierie inverse du code pour prendre le contrôle de l'exécution, puis sortir du shell limité, sont nécessaires pour obtenir les droits root/admin.
Évasion des mécanismes de défense +
La plage exige que vos exploits soient testés par différentes défenses que vous êtes susceptibles de rencontrer dans le monde réel. Les candidats doivent faire passer leurs exploits à travers les défenses en les armant.
Automatisation des attaques avec des scripts +
Préparez-vous aux techniques avancées de tests de pénétration et à la rédaction de scripts avec sept annexes d'auto-apprentissage : tests de pénétration avec Ruby, Python, PowerShell, Perl, BASH, Fuzzing et Metasploit.
Armer vos exploits +
Personnalisez vos propres outils et constituez votre arsenal avec votre expertise en programmation pour relever les défis qui vous sont présentés, comme vous le feriez dans la vie réelle.
Rédiger des rapports professionnels +
Découvrez comment un testeur de pénétration peut atténuer les risques et valider le rapport présenté au client pour avoir un véritable impact. Un excellent test de pénétration n'a pas beaucoup de valeur pour les clients sans un rapport clairement rédigé !
Examen
Le CPENT est un examen pratique entièrement en ligne et surveillé à distance qui met les candidats au défi à travers un éprouvant examen de performance de 24 heures, basé sur la pratique. L'examen est divisé en 2 examens pratiques de 12 heures chacun qui testeront votre persévérance et votre concentration en vous forçant à vous surpasser à chaque nouveau défi. Les candidats ont la possibilité de choisir soit deux examens de 12 heures, soit un examen de 24 heures.
Les candidats qui obtiennent plus de 70 % réussiront la certification CPENT. Ceux qui obtiennent plus de 90 % atteindront la prestigieuse désignation LPT (Master) !
Caractéristiques de l'examen :
- Choisissez votre défi ! Soit deux sessions de 12 heures, soit un seul examen de 24 heures !
- Des spécialistes de l'EC-Council supervisent l'ensemble de l'examen – La validité n'est pas remise en question.
- Obtenez au moins 70 % et devenez CPENT.
- Obtenez au moins 90 % et gagnez la désignation très appréciée de LPT (Master) !
Vous avez le potentiel de gagner deux certifications avec un seul examen. Si vous obtenez plus de 90 % à l'examen en direct du CPENT, non seulement vous recevrez la certification CPENT, mais vous obtiendrez également le diplôme de Licensed Penetration Tester (LPT) Master !
Être LPT (Master) signifie que vous pouvez trouver les failles dans la défense des modèles de sécurité réseau en profondeur grâce au pivotement réseau, en faisant en sorte que les codes d'exploitation travaillent en votre faveur, ou en écrivant des scripts en Bash, Python, Perl et Ruby. L'examen en direct du CPENT exige que vous pensiez rapidement, que vous soyez créatif dans votre approche et que vous ne comptiez pas sur des techniques conventionnelles.
Déjouer et contourner l'adversaire est ce qui vous distingue de la foule. L'examen pratique du CPENT propose un défi sans pareil en simulant un réseau complexe en temps réel. Cette expérience mettra à l'épreuve votre persévérance et votre concentration en vous obligeant à vous surpasser à chaque nouveau défi.
Un professionnel certifié LPT (Master) peut :
- Démontrer une approche répétable et mesurable des tests de pénétration.
- Effectuer des techniques et des attaques avancées pour identifier les vulnérabilités telles que l'injection SQL, le Cross-Site Scripting (XSS), les vulnérabilités LFI, RFI dans les applications web.
- Soumettre un rapport professionnel et accepté par l'industrie qui obtient l'adhésion de la direction et des aspects techniques.
- Accéder aux méthodologies de tests de pénétration exclusives de l'EC-Council.
- Écrire des codes d'exploitation pour accéder à un système ou une application vulnérable.
- Exploiter les vulnérabilités dans les systèmes d'exploitation tels que Windows, Linux.
- Effectuer une escalade de privilèges pour obtenir un accès root à un système.
- Démontrer une pensée « hors des sentiers battus » et « latérale ».
- Assurer l'intégrité et la valeur de la certification de test de pénétration, dans un examen de certification entièrement en ligne et surveillé à distance.
Rôles
- Analyste en criminalistique de la cybersécurité
- Analyste des menaces cybernétiques de niveau 2
- Analyste en renseignement sur les menaces cybernétiques
- Analyste en sécurité de l'information
- Ingénieur en cybersécurité
- Analyste en sécurité des applications II
- Ingénieur en assurance cybersécurité
- Spécialiste senior en assurance/sécurité de l'information
- Analyste des systèmes de sécurité
- Analyste du centre des opérations de sécurité (SOC)
- Testeur de pénétration
- Ingénieur réseau des opérations techniques
- Administrateur de la sécurité informatique
- Ingénieur en sécurité
- Ingénieur en sécurité de l'information
- Analyste en sécurité de l'information réseau
- Testeur de pénétration de niveau intermédiaire
- Analyste de la sécurité informatique III
- Analyste junior du centre des opérations de sécurité (SOC)