In-house, lektorem vedená příprava na certifikaci CompTIA PenTest+, určenou pro profesionály kybernetické bezpečnosti pověřené penetračním testováním a řízením zranitelností. Jde o jedinou pentest certifikaci vyžadující praktické testování zařízení nejen v tradičním desktop/server prostředí, ale i v cloudu a na mobilních zařízeních.
Pro koho je workshop určen
❏ Penetration Tester
❏ Vulnerability Tester
❏ Security Analyst (II)
❏ Vulnerability Assessment Analyst
❏ Network Security Operations
❏ Application Security Vulnerability
Proč in-house a na míru
Otevřený kurz pracuje s obecnými scénáři testování zranitelností. V in-house realizaci lze cvičení na exploitaci, sběr informací a psaní reportů nasměrovat na skutečnou infrastrukturu vaší organizace (síť, aplikace, cloud, mobilní zařízení), takže se tým na certifikaci PenTest+ připravuje na příkladech blízkých jejich vlastnímu prostředí.
► Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.
Jediné ACO pro tři pilíře implementace
❏ Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.
❏ Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.
❏ Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.
Přístupy k realizaci
► Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.
► Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.
► Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.
Cíle workshopu
❏ Vysvětlit důležitost plánování a klíčové aspekty compliance-based hodnocení
❏ Sbírat informace pro přípravu na exploitaci, provést sken zranitelností a analyzovat výsledky
❏ Exploitovat síťové, bezdrátové, aplikační a RF zranitelnosti, shrnout útoky na fyzickou bezpečnost a provádět post-exploitační techniky
❏ Provádět cvičení na sběr informací pomocí různých nástrojů a analyzovat výstupy i základní skripty (Bash, Python, Ruby, PowerShell)
❏ Používat best practices pro psaní a předávání reportů, včetně doporučených strategií zmírnění zjištěných zranitelností
Praktické výstupy
❏ Praktické dovednosti v testování zranitelností napříč síťovým, aplikačním, bezdrátovým i cloudovým a mobilním prostředím
❏ Schopnost psát profesionální reporty s doporučenými strategiemi zmírnění zjištěných zranitelností
❏ Tým připravený na certifikační zkoušku CompTIA PenTest+, jedinou pentest certifikaci kombinující hands-on performance-based otázky s multiple-choice testem
Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)
| Modul 1 — Plánování a compliance | Důležitost plánování a klíčové aspekty compliance-based hodnocení. |
| Modul 2 — Sběr informací a sken zranitelností | Příprava na exploitaci, provedení skenu zranitelností a analýza výsledků. |
| Modul 3 — Exploitace a post-exploitační techniky | Exploitace síťových, bezdrátových, aplikačních a RF zranitelností; útoky na fyzickou bezpečnost; post-exploitační techniky. |
| Modul 4 — Nástroje a skriptování | Sběr informací pomocí různých nástrojů a analýza výstupů a základních skriptů (Bash, Python, Ruby, PowerShell). |
| Modul 5 — Reporting a mitigace | Psaní a předávání reportů, doporučené strategie zmírnění zjištěných zranitelností. |
Doporučené předpoklady
❏ Doporučeno: CompTIA Network+, Security+ nebo odpovídající znalosti, a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti
❏ Formálně není vyžadován žádný předpoklad, ale kurz je koncipovaný jako navazující na CompTIA Security+ s technickým, hands-on zaměřením
Detaily workshopu
❏ Formát: in-house, prezenčně nebo virtuálně
❏ PenTest+ je jedinou pentest certifikací skládanou v Pearson VUE testovacím centru kombinující hands-on performance-based otázky s multiple-choice testem
❏ Zkouška zahrnuje i manažerské dovednosti pro plánování, scoping a řízení zranitelností, ne jen jejich exploitaci
❏ Vyžaduje prokázání praktických dovedností testovat zařízení v nových prostředích jako cloud a mobilní zařízení, nejen tradiční desktopy a servery
❏ Formát zkoušky: max. 85 otázek (performance-based a multiple choice), 165 minut
❏ Minimální úspěšnost: 750 bodů (na škále 100–900)
❏ Jazyky zkoušky: angličtina, japonština
❏ Platnost certifikátu: 3 roky od data vydání
❏ Cvičení na exploitaci a psaní reportů lze postavit na reálné infrastruktuře vaší organizace
Profil konzultanta / lektora
Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.
Časté dotazy
1. Čím je PenTest+ unikátní oproti jiným pentest certifikacím?
Je jedinou pentest certifikací kombinující hands-on performance-based otázky s multiple-choice testem a vyžadující prokázání dovedností testovat zařízení v cloudu a na mobilních zařízeních, nejen na tradičních desktopech a serverech.
2. Zahrnuje zkouška i manažerské dovednosti?
Ano — kromě exploitace zranitelností zahrnuje i dovednosti pro plánování, scoping a řízení zranitelností.
3. Jaký je formát zkoušky?
Maximálně 85 otázek (performance-based a multiple choice), 165 minut na vypracování.
4. Jaká je minimální úspěšnost?
750 bodů na škále 100–900.
5. Pro koho je kurz určen?
Pro penetration testery, vulnerability testery, security analytiky, vulnerability assessment analytiky a specialisty na network/application security.
6. Jaké zkušenosti účastníci potřebují?
Doporučuje se CompTIA Network+ a Security+ (nebo odpovídající znalosti) a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti.
7. Jak dlouho platí certifikát?
3 roky od data vydání.
8. Jaká témata jsou zahrnuta?
Plánování a compliance hodnocení, sběr informací a sken zranitelností, exploitace a post-exploitační techniky, práce s nástroji a skripty (Bash, Python, Ruby, PowerShell), a reporting a mitigace.
9. V jakých jazycích lze zkoušku skládat?
Angličtina a japonština.
10. Jak je to s cenou a termínem?
Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.
Jak nás hodnotí klienti
★★★★★
Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.
Zdroj obsahu: https://www.tx.cz/comptia/comptia-pentest