Vanaf 5 dagen
Klassikaal
21-01-2025 (dinsdag)
Overzicht
In deze versnelde Firebrand-cursus leer je hoe je doelnetwerken en -systemen kunt beoordelen op kwetsbaarheden in de beveiliging en leg je het examen af om GIAC GPEN gecertificeerd te worden in slechts vijf dagen. Nieuwe bedreigingen ontstaan dagelijks - met de GPEN cursus leer je je bedrijf te verdedigen door de vaardigheden te ontwikkelen om IT beveiligingsproblemen op te sporen en te beperken, voordat ze kunnen worden uitgebuit.
Aanval is de beste verdediging - met GPEN leer je hoe je je bedrijf kunt beschermen en behaal je een van de meest erkende penetratietestcertificeringen in slechts vijf dagen. Je bestudeert penetratietestmethodologieën, juridische kwesties en hoe je een echte penetratietest correct uitvoert.
Hack je eigen organisatie met GPEN
Naast het bestuderen van best practice-technieken die specifiek zijn voor penetratietesten, leer je ook
- Hoe je wachtwoordaanvallen uitvoert
- Beperkingen en voordelen van commandoshell-toegang
- Exploitatie grondbeginselen
- Webapplicatie probing en aanvallen
- Doel en kwetsbaarheden scannen
Deze Firebrand cursus bereidt je voor op het GIAC Penetration Tester (GPEN) examen.
Deze cursus biedt kennis die gelijkwaardig is aan de SANS SEC560: Netwerk Penetratie Testen en Ethisch Hacken.
Voordelen
Let op
- Examenvouchers niet inbegrepen voor GIAC, CREST en CISSP CBK Review
- Testen op locatie niet inbegrepen voor GIAC, CREST of ITIL Managers en Revisie Certificeringscursussen
Inhoudsopgave
Advanced Password Attacks
Use additional methods to attack password hashes and authenticate.
Attacking Password Hashes
Obtain and attack password hashes and other password representations.
Command Shell vs. Terminal Access
Learn the benefits, limitations, and distinguishing characteristics of command shell and terminal access.
Enumerating Users
Enumerate users through different methods.
Exploitation Fundamentals
Demonstrate the fundamental concepts associated with the exploitation phase of a pentest.
General Web Application Probing
Use tools and proxies to understand and exploit web application weaknesses.
Initial Target Scanning
Conduct port, operating system and service version scans and analyse the results.
Metasploit
Use and configure the Metasploit Framework at an intermediate level.
Moving Files with Exploits
Use exploits to move files between remote systems.
Password Attacks
Understand types of password attacks, formats, defenses, and the circumstances under which to use each password attack variation. You will be able to conduct password guessing attacks.
Pen-testing Foundations
Demonstrate the fundamental concepts associated with pen-testing.
Pen-testing Process
Utilise a process-oriented approach to pentesting and reporting.
Pen-Testing via the Command Line
Use advanced Windows command line skills during a pen test.
Reconnaissance
Understand the fundamental concepts of reconnaissance and will understand how to obtain basic, high level information about the target organisation and network, often considered information leakage, including but not limited to technical and non technical public contacts, IP address ranges, document formats, and supported systems.
Scanning for Targets
Use the appropriate technique to scan a network for potential targets.
Vulnerability Scanning
Conduct vulnerability scans and analyse the results.
Web Application Attacks
Utilise common web application attacks.
Wireless Crypto and Client Attacks
Utilise wireless cryptographic and client attacks including but not limited to hijacking and key attacks.
Wireless Fundamentals
Understand the fundamental concepts associated with wireless networks.
Examenproces
Deze cursus bereidt je voor op het volgende examen. Het examengeld is niet inbegrepen in de cursusprijs. Als je het examen wilt afleggen, geven we je instructies over hoe je je kunt registreren bij GIAC.
- GIAC Penetratie Tester (GPEN)
- 115 vragen
- 3 uur tijdslimiet
- 74% minimale score
Je moet je GPEN-certificering om de vier jaar verlengen door middel van CPE-credits (Continuing Professional Experience).
De cursus omvat
Inbegrepen:
- Officiële Firebrand-cursusmaterialen
Vereisten
Om deze cursus met succes te kunnen volgen, is het aanbevolen dat je beschikt over:
- basisprincipes van computernetwerken en beveiliging
- eerdere ervaring met het opzetten van virtuele machines
- basiskennis van Python en Powershell
- basiskennis van Linux, waaronder
- directory transversal
- bestandsmanipulatie met hulpprogramma's
- details van processen vinden
- netwerkinstellingen vinden en wijzigen
- basiskennis SQL
- praktische kennis van het instellen en uitvoeren van Wireshark op een netwerk