Тренинг по программе:
CLPT (PECB Certified Lead Pen Test Professional)
Краткое описание
Этот пятидневный интенсивный курс позволяет участникам развить необходимые знания и опыт, чтобы провести тест на проникновение. В содержание входят сочетание практических методов и навыков управления.
Курс был разработан экспертами со значительным опытом в области тестов на проникновение. В отличие от других сертификатов, этот курс фокусируется именно на знаниях и навыках, необходимых как для руководства над процессом, так и для участия в тесте в качестве специалиста.
Мы углубимся в последние технические знания, инструменты и методы в ключевых областях, включая сетевую инфраструктуру, приложения, WEB приложения и мобильные технологии, а также социальную инженерию.
Курс сосредоточен на том, как применять на практике то, что было изучено и не углубляться в несвязанные, устаревшие или необязательные теоретические концепций.
Четвертый день курса сосредоточен на применении полученных навыков в практическом занятии типа «захват флага»
Целевая аудитория
- ИТ специалисты, желающие получить навыки тестирования на проникновение
- ИТ специалисты, желающие расширить свои технические навыки и знания
- Аудиторы, желающие понять процессы теста на проникновение
- IT и риск-менеджеры, которые в поиске более детального понимания надлежащего и полезного использования результатов от теста на проникновение
- Специалисты по непрерывности бизнеса и инцидентам, которые хотят использовать тест на проникновение в рамках своих режимов тестирования
Цели обучения
- Понять основные концепции и принципы тестирования
- Понять, какие основные базовые технические знания необходимы для проведения эффективного теста
- Научится эффективно планировать тест на проникновение, определять содержание теста и выявлять риски
- Освоить практические навыки, инструменты и техники для эффективного тестирования
- Научиться эффективно распределять время и ресурсы, необходимые для проведение конкретного теста на проникновение
Программа курса
День 1: Введение в тест на проникновение, этика, планирование и определение объёма
- Общие принципы
- Требования законодательства
- Фундаментальные принципы ИБ и управления рисками
- Подходы к проведению теста на проникновение
- Этапы теста
- Общее управление проведением теста
День 2: Базовые технические знания и методики
- Сети и инфраструктура
- Web приложения
- Мобильные приложения
- Социальная инженерия
День 3: Проведение теста на проникновение используя инструменты и методы
- Проведение теста – Инфраструктура и сеть
- Проведение теста – Web приложение
- Проведение теста – Социальная инженерия
- Проведение теста – физическая безопасность
День 4: Анализ результатов теста, отчетность и последующие меры
- Документация, проверка качества и презентация результатов.
- План действий по устранению найденных недостатков
- Управление программой теста
- Практическое занятие «захват флага» – 3 часовой тест на проникновение
День 5: Сертификационный экзамен
Необходимые условия
Рекомендуются базовые знания в области тестов на проникновение
Подход к обучению
- Данный тренинг сочетает в себе как теорию, так и практику
- Приведенные иллюстрации взяты из реальной жизни
- Задания для практического применения инструментов и техник
- Тестовые упражнения, приближенные к экзамену
Экзамен и сертификация
- Экзамен “PECB Certified Lead Pen Test Professional” соответствует требованиям Программы PECB по экзаменации и сертификации (Examination and Certification Program)
- Экзамен “PECB Certified Lead Pen Test Professional” проводится на русском языке.
- При успешной сдаче экзамена и завершении процесса сертификации участник получает международно-признанный сертификат от PECB на английском языке.
- Продолжительность – 3 часа
Общая информация
- В стоимость обучения включены экзамен и сертификация
- Каждому участнику предоставляется руководство, содержащее около 450 страниц информации и практических примеров
- Каждый участник получает свидетельство об участии в тренинге.
- Каждый участник получает 31 CPD (Continuing Professional Development) балл за участие в тренинге
- В случае неуспешной сдачи экзамена, участники имеют право пересдать экзамен бесплатно при определенных условиях.