CompTIA PenTest+

Kurz na míru

Základní info

CompTIA PenTest+

In-House Workshop na míru

In-house, lektorem vedená příprava na certifikaci CompTIA PenTest+, určenou pro profesionály kybernetické bezpečnosti pověřené penetračním testováním a řízením zranitelností. Jde o jedinou pentest certifikaci vyžadující praktické testování zařízení nejen v tradičním desktop/server prostředí, ale i v cloudu a na mobilních zařízeních.

Pro koho je workshop určen

  Penetration Tester

  Vulnerability Tester

  Security Analyst (II)

  Vulnerability Assessment Analyst

  Network Security Operations

  Application Security Vulnerability

Proč in-house a na míru

Otevřený kurz pracuje s obecnými scénáři testování zranitelností. V in-house realizaci lze cvičení na exploitaci, sběr informací a psaní reportů nasměrovat na skutečnou infrastrukturu vaší organizace (síť, aplikace, cloud, mobilní zařízení), takže se tým na certifikaci PenTest+ připravuje na příkladech blízkých jejich vlastnímu prostředí.

  Akreditované kurzy jsou fajn, ale praktická implementace nás baví a má okamžitou návratnost investice.

Jediné ACO pro tři pilíře implementace

  Simulace — Praktické workshopy, ve kterých si tým vyzkouší reálná architektonická rozhodnutí ještě před nasazením do produkce.

  Embedding — Implementace metodiky přímo do organizace — přístup funguje i poté, co lektor odejde ze sálu.

  Tailoring — Přizpůsobení metodiky konkrétnímu projektu, technologickému stacku a omezením firmy — žádná obecná prezentace.

Přístupy k realizaci

  Agilně — Inkrementální zavádění — dovednosti a architektonické vzory se zabudovávají modul po modulu, v souladu s dodávkovými sprinty.

  Big-bang — Umíme řídit i velké změny — kompletní přenastavení architektury dodané v koncentrovaném, intenzivním formátu.

  Ad-hoc — Bonboniéra toho nejlepšího — sestavená na míru z modulů workshopu podle konkrétní a naléhavé potřeby.

Cíle workshopu

  Vysvětlit důležitost plánování a klíčové aspekty compliance-based hodnocení

  Sbírat informace pro přípravu na exploitaci, provést sken zranitelností a analyzovat výsledky

  Exploitovat síťové, bezdrátové, aplikační a RF zranitelnosti, shrnout útoky na fyzickou bezpečnost a provádět post-exploitační techniky

  Provádět cvičení na sběr informací pomocí různých nástrojů a analyzovat výstupy i základní skripty (Bash, Python, Ruby, PowerShell)

  Používat best practices pro psaní a předávání reportů, včetně doporučených strategií zmírnění zjištěných zranitelností

Praktické výstupy

  Praktické dovednosti v testování zranitelností napříč síťovým, aplikačním, bezdrátovým i cloudovým a mobilním prostředím

  Schopnost psát profesionální reporty s doporučenými strategiemi zmírnění zjištěných zranitelností

  Tým připravený na certifikační zkoušku CompTIA PenTest+, jedinou pentest certifikaci kombinující hands-on performance-based otázky s multiple-choice testem

Ukázková struktura workshopu (přizpůsobitelná potřebám firmy)

Modul 1 — Plánování a compliance

Důležitost plánování a klíčové aspekty compliance-based hodnocení.

Modul 2 — Sběr informací a sken zranitelností

Příprava na exploitaci, provedení skenu zranitelností a analýza výsledků.

Modul 3 — Exploitace a post-exploitační techniky

Exploitace síťových, bezdrátových, aplikačních a RF zranitelností; útoky na fyzickou bezpečnost; post-exploitační techniky.

Modul 4 — Nástroje a skriptování

Sběr informací pomocí různých nástrojů a analýza výstupů a základních skriptů (Bash, Python, Ruby, PowerShell).

Modul 5 — Reporting a mitigace

Psaní a předávání reportů, doporučené strategie zmírnění zjištěných zranitelností.

 

Doporučené předpoklady

  Doporučeno: CompTIA Network+, Security+ nebo odpovídající znalosti, a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti

  Formálně není vyžadován žádný předpoklad, ale kurz je koncipovaný jako navazující na CompTIA Security+ s technickým, hands-on zaměřením

Detaily workshopu

  Formát: in-house, prezenčně nebo virtuálně

  PenTest+ je jedinou pentest certifikací skládanou v Pearson VUE testovacím centru kombinující hands-on performance-based otázky s multiple-choice testem

  Zkouška zahrnuje i manažerské dovednosti pro plánování, scoping a řízení zranitelností, ne jen jejich exploitaci

  Vyžaduje prokázání praktických dovedností testovat zařízení v nových prostředích jako cloud a mobilní zařízení, nejen tradiční desktopy a servery

  Formát zkoušky: max. 85 otázek (performance-based a multiple choice), 165 minut

  Minimální úspěšnost: 750 bodů (na škále 100–900)

  Jazyky zkoušky: angličtina, japonština

  Platnost certifikátu: 3 roky od data vydání

  Cvičení na exploitaci a psaní reportů lze postavit na reálné infrastruktuře vaší organizace

Profil konzultanta / lektora

Workshop vede senior konzultant TAYLLORCOX s AWS akreditací a praxí v implementaci cloudové architektury u klientů napříč obory. Konzultant kombinuje roli lektora a implementačního poradce — cílem je, aby po workshopu zůstala v týmu použitelná architektura, ne jen zápisky.

Časté dotazy

1. Čím je PenTest+ unikátní oproti jiným pentest certifikacím?

Je jedinou pentest certifikací kombinující hands-on performance-based otázky s multiple-choice testem a vyžadující prokázání dovedností testovat zařízení v cloudu a na mobilních zařízeních, nejen na tradičních desktopech a serverech.

2. Zahrnuje zkouška i manažerské dovednosti?

Ano — kromě exploitace zranitelností zahrnuje i dovednosti pro plánování, scoping a řízení zranitelností.

3. Jaký je formát zkoušky?

Maximálně 85 otázek (performance-based a multiple choice), 165 minut na vypracování.

4. Jaká je minimální úspěšnost?

750 bodů na škále 100–900.

5. Pro koho je kurz určen?

Pro penetration testery, vulnerability testery, security analytiky, vulnerability assessment analytiky a specialisty na network/application security.

6. Jaké zkušenosti účastníci potřebují?

Doporučuje se CompTIA Network+ a Security+ (nebo odpovídající znalosti) a alespoň 3–4 roky praktické zkušenosti v informační bezpečnosti.

7. Jak dlouho platí certifikát?

3 roky od data vydání.

8. Jaká témata jsou zahrnuta?

Plánování a compliance hodnocení, sběr informací a sken zranitelností, exploitace a post-exploitační techniky, práce s nástroji a skripty (Bash, Python, Ruby, PowerShell), a reporting a mitigace.

9. V jakých jazycích lze zkoušku skládat?

Angličtina a japonština.

10. Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Jak nás hodnotí klienti

★★★★★

Na základě zpětné vazby klientů ze všech realizovaných AWS workshopů TAYLLORCOX.

Zdroj obsahu: https://www.tx.cz/comptia/comptia-pentest

CompTIA PenTest+

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu EduCity.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.