Schița de curs

Introducere în Securitate Ofensivă și OSCP

  • Pregătirea examenului OSCP și procesul de certificare
  • Milieu laboratorial și setul de instrumente Kali Linux
  • Principii ale hacking-ului etic și considerente legale

Colegirea Informațiilor și Enumerarea Obiectivelor

  • Tehnici și instrumente de recunoaștere
  • Scanare activă și pasivă cu Nmap, Netcat
  • Enumerarea serviciilor (HTTP, SMB, FTP etc.)

Analiza Vulnerabilităților

  • Găsirea vulnerabilităților manual și automatizată
  • Folosirea searchsploit, baze de date CVE și scanneri
  • Identificarea falselor pozitive și evaluarea riscurilor

Tehnici de Exploatare

  • Exploatarea serviciilor și configurării greșite comune
  • Bufer overflows și dezvoltarea exploiturilor personalizate
  • Folosirea Metasploit Framework și exploituri manuale

Escalare a Privilegiilor și Post-Exploatare

  • Tehnici de escalare a privilegiilor Linux și Windows
  • Mecanisme de persistență și colectarea credențialelor
  • Transferuri de fișiere, pivotare și forwardare porturi

Laboratoare Practice OSCP

  • Parcurgerea obiectivelor aliniată cu cutiile-stil-OSCP
  • Strategii de enumerare și dezvoltarea lanțului de atac
  • Gestionarea timpului și sfaturi pentru rezolvarea problemelor

Raportare și Revizuire

  • Scrierea unui raport profesional de testare de penetrare
  • Documentarea descoperirilor și pașii de remediere
  • Revizuire finală și listă de verificare a pregătirii

Rezumat și Următoarele Pași

Cerințe

  • Comprehensia a rețelelor și TCP/IP
  • Sfaturi de bază pentru administrație a sistemelor Linux
  • Familiaritate cu fundamentalele cybersecurity-ului

Publicul vizat

  • Inginerii cybersecurity
  • Testatorii de penetrare
  • Membrii echipei roșii care se pregătesc pentru certificarea OSCP
 28 ore

Numărul de participanți


Pret per participant

Upcoming Courses

Categorii înrudite