Огромный склад приватных материалов
Крупнейшая база обучающих инфопродуктовв сети. Более 50000 редких курсов, вебинаров, тренингов, мануалов, схем заработка, книг
Открыть доступ

Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 12/2024) [HTB Academy]

Bot

Администратор
Команда форума
Регистрация
23 Янв 2020
Сообщения
135,340
Реакции
342
Баллы
83
Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) (часть 12/2024) [HTB Academy]
HTB Academy Penetration Tester Job Role Path



Сертифицированный специалист по тестированию на проникновение Hack The Box (HTB CPTS) - это практическая сертификация, оценивающая навыки кандидатов в области тестирования на проникновение. Обладатели сертификата "Сертифицированный специалист по тестированию на проникновение Hack The Box" будут обладать технической компетентностью в области этичного хакинга и тестирования на проникновение на среднем уровне. Они также смогут оценивать риск, которому подвергается инфраструктура, и составлять отчеты коммерческого уровня, пригодные для практического применения.

Для получения сертификата Hack The Box предлагается курс "Специалист по тестированию на проникновение", предназначенный для новичков в области информационной безопасности, желающих стать профессиональными пентестерами. Этот курс охватывает основные концепции оценки безопасности и обеспечивает глубокое понимание специализированных инструментов, тактик атак и методологии, используемых в процессе тестирования на проникновение. Получая необходимую теоретическую базу и множество практических упражнений, студенты пройдут через все этапы тестирования на проникновение, от разведки и перечисления до документирования и составления отчетов. По окончании этого курса вы получите практические навыки и образ мышления, необходимые для проведения профессиональной оценки безопасности инфраструктуры корпоративного уровня.

Ключевые темы курса:

  • Процессы и методологии тестирования на проникновение
  • Сбор информации и методы разведки
  • Атаки на цели под Windows и Linux
  • Тестирование на проникновение Active Directory
  • Тестирование на проникновение веб-приложений
  • Ручная и автоматизированная эксплуатация
  • Оценка уязвимостей
  • Pivoting и горизонтальное продвижение
  • Перечисление в процессе пост-эксплуатации
  • Повышение привилегий в Windows и Linux
  • Коммуникации и отчетность по уязвимостям/рискам
Спойлер: Полная программа курса
Модуль 01. Процесс тестирования на проникновение
Модуль 02: Начало работы
Модуль 03: Сетевое перечисление с Nmap
Модуль 04: Снятие отпечатков
Модуль 05: Сбор информации - веб-разведка
Модуль 06: Оценка уязвимостей
Модуль 07: Передача файлов
Модуль 08: Оболочки и пейлоады
Модуль 09: Работа с Metasploit Framework
Модуль 10: Атаки на пароли
Модуль 11: Атаки на типовые сервисы
Модуль 12: Pivoting, туннелирование и перенаправление портов
Модуль 13: Перечисление и атаки на Active Directory (перевод содержится в части 12)
Модуль 14: Работа с веб-прокси
Модуль 15: Атаки на веб-приложения с Ffuf
Модуль 16: Брутфорсинг входа в системы
Модуль 17: Основы SQL-инъекций
Модуль 18: Основы SQLMap
Модуль 19: Межсайтовый скриптинг (XSS)
Модуль 20: Включение файлов
Модуль 21: Атаки с включением файлов
Модуль 22: Внедрение команд
Модуль 23: Веб-атаки
Модуль 24: Атаки на типовые приложения
Модуль 25: Повышение привилегий в Linux
Модуль 26: Повышение привилегий в Windows
Модуль 27: Документирование и составление отчетов
Модуль 28: Атаки на корпоративные сети

Содержание 12-й части:
Модуль 13: Перечисление и атаки на Active Directory


Active Directory (AD) - это крупнейший корпоративный набор инструментов для управления доменами, предоставляющий управление идентификацией и доступом, централизованное администрирование домена, аутентификацию и многое другое. Ввиду множества функций и сложности AD представляет огромную поверхность атаки, защищать которую надлежащим образом достаточно сложно. Чтобы быть успешными специалистами по информационной безопасности, мы должны понимать архитектуру AD и то, как защищать наши корпоративные окружения. Как пентестеры мы должны твердо понимать, какие инструменты, техники и процедуры доступны для перечисления и атаки на окружения AD, а также какие неправильные конфигурации AD существуют.

Объем модуля ~368 страниц, это объем целой книги.

Ключевые темы модуля:

  • Введение в перечисление и атаки на Active Directory
  • Инструменты для работы
  • Принципы внешней разведки и перечисления
  • Первичное перечисление домена
  • Отравление LLMNR/NBT-NS - из Linux
  • Отравление LLMNR/NBT-NS - из Windows
  • Распыление паролей
  • Перечисление и извлечение политик паролей
  • Распыление паролей - создание списка целевых пользователей
  • Внутреннее распыление паролей - из Linux
  • Внутреннее распыление паролей - из Windows
  • Перечисление средств обеспечения безопасности
  • Перечисление с учетными данными - из Linux
  • Перечисление с учетными данными - из Windows
  • Работа в рамках концепции Living Off the Land
  • Kerberoasting - из Linux
  • Kerberoasting - из Windows
  • Злоупотребление списками управления доступом (ACL)
  • Перечисление ACL
  • Тактики злоупотребления ACL
  • DCSync
  • Привилегированный доступ
  • Проблема Kerberos "Double Hop"
  • Новейшие уязвимости
  • Прочие неправильные конфигурации
  • Доверия домена
  • Атака на доверия домена - доверия Child -> Parent - из Windows
  • Атака на доверия домена - доверия Child -> Parent - из Linux
  • Атака на доверия домена - злоупотребление доверием между лесами - из Windows
  • Атака на доверия домена - злоупотребление доверием между лесами - из Linux
  • Усиление защиты Active Directory
  • Дополнительные техники аудита AD
Дата релиза: 2024
Тип перевода: перевод с английского языка на русский
Формат: PDF
Объем оригинала: 28 модулей
Объем перевода 12-й части: Модуль 13: Перечисление и атаки на Active Directory (~368 стр.)

Дата выдачи: по набору участников в складчину
Сэмпл перевода: во вложении
 

О нас

  • Ресурс посвященный информационным продуктам. Курсы, тренинги, книги, уроки, гайды, материалы на различные тематики.

Меню