
Тренінг за програмою:
CLPT (PECB Certified Lead Pentest Professional)
Стислий опис
Цей п’ятиденний інтенсивний курс дозволяє учасникам розвинути необхідні знання та досвід, щоб
провести тест на проникнення. Сюди входить поєднання практичних методів і навичок управління.
Курс був розроблений експертами зі значним досвідом в області тестів на проникнення. Цей курс
фокусується саме на знаннях і навичках, необхідних як для управління процесом, так і для участі в
тесті в якості спеціаліста.
Ми заглибимося в останні технічні знання, інструменти та методи в ключових областях, включаючи
мережеву інфраструктуру, додатки, WEB-додатки і мобільні технології, а також соціальну
інженерію.
Курс зосереджений на тому, як застосовувати на практиці те, що було вивчено, і не заглиблюється
в непов’язані, застарілі або необов’язкові теоретичні концепції.
Четвертий день курсу зосереджений на застосуванні отриманих навичок в практичному змаганні
типу «захоплення прапора»
Цільова аудиторія
- ІБ фахівці, які бажають отримати навички тестування на проникнення
- ІТ фахівці, які бажають розширити свої технічні навички та знання
- Аудитори, які бажають зрозуміти процеси тесту на проникнення
- IT і ризик-менеджери, які шукають більш детального розуміння і належного використання
результатів від тесту на проникнення - Фахівці з безперервності бізнесу та інцидентів, які хочуть використовувати тест на проникнення
в рамках своїх режимів тестування
Мета навчання
- Зрозуміти основні концепції і принципи тестування
- Зрозуміти, які основні базові технічні знання необхідні для проведення ефективного тесту
- Навчитися ефективно планувати тест на проникнення, визначати зміст тесту і виявляти ризики.
- Освоїти практичні навички, інструменти та техніки для ефективного тестування
- Навчитися ефективно розподіляти час і ресурси, необхідні для проведення конкретного тесту на проникнення
Програма курсу
День 1: Вступ до тесту на проникнення, етика, планування і визначення обсягу
- Загальні принципи
- Вимоги законодавства
- Фундаментальні принципи ІБ і управління ризиками
- Підходи до проведення тесту на проникнення
- Етапи тесту
- Загальне управління проведенням тесту
День 2: Базові технічні знання і методики
- Мережі та інфраструктура
- Web додатки
- Мобільні додатки
- Соціальна інженерія
День 3: Проведення тесту на проникнення використовуючи інструменти і методи
- Проведення тесту – Інфраструктура і мережа
- Проведення тесту – Web додаток
- Проведення тесту – Соціальна інженерія
- Проведення тесту – Фізична безпека
День 4: Аналіз результатів тесту, звітність і подальші заходи
- Документація, перевірка якості та презентація результатів.
- План дій щодо усунення виявлених недоліків
- Управління програмою тесту
- Практичне змагання «захоплення прапора» – 3 годинний тест на проникнення
День 5: Сертифікаційний іспит
Необхідні умови
Рекомендується наявність базових знань в області тестів на проникнення
Підхід до навчання
- Даний тренінг поєднує в собі як теорію, так і практику
- Наведені ілюстрації взяті з реального життя
- Практичні завдання і лабораторне оточення для практичного застосування інструментів і технік
- Тестові вправи, наближені до іспиту
Іспит і сертифікація
- “PECB Certified Lead Pen Test Professional” іспит відповідає вимогам Програми по екзаменаціі і сертифікації PECB (Examination and Certification Program)
- Екзамен “PECB Certified Lead Pen Test Professional” проводиться російською мовою.
- При успішній здачі іспиту та завершенні процесу сертифікації учасник отримує міжнародно-визнаний сертифікат від PECB англійською мовою.
- Тривалість – 3 години
Загальна інформація
- Іспит і сертифікація вже включені у вартість разом з навчанням
- Іспит проводиться на 5 день тренінгу. Для отримання сертифікату необхідно додатково пройти процес сертифікації, який займає близько місяця.
- Кожному учаснику надається керівництво, що містить близько 450 сторінок інформації і практичних прикладів
- Кожен учасник отримує свідоцтво про участь у тренінгу.
- Кожен учасник отримує 31 CPD (Continuing Professional Development) бал за участь у тренінгу
- У разі невдалої здачі іспиту, учасники мають право перездати іспит безкоштовно за певних умов.