PEN-200: Penetration Testing mit Kali Linux
Der Kurs «Penetration Testing mit Kali Linux» (PEN-200) ist das unverzichtbare Schulungsprogramm von OffSec für angehende Penetrationstester. Der Kurs vermittelt den Teilnehmern, wie sie reale Schwachstellen in den Bereichen Computer, Netzwerksicherheit, Webanwendungen und grundlegende Cloud-Umgebungen identifizieren und ausnutzen können. Mit Schwerpunkt auf praxisorientiertem Lernen vermittelt PEN-200 die technischen Kernkompetenzen und die Denkweise, die erforderlich sind, um offensive Informationssicherheitsoperationen zu simulieren – und sich gegen diese zu verteidigen. Er ist eine unverzichtbare Ressource für alle, die eine Tätigkeit als Penetrationstester, Sicherheitsanalyst, Sicherheitsspezialist oder zertifizierter ethischer Hacker anstreben.
PEN-200 deckt ein breites Spektrum an Themen und Angriffstechniken ab, darunter:
- Eine Einführung in die Cybersicherheit und eine effektive Lernstrategie, die dir den Einstieg erleichtert
- Durchführung von Enumeration und Informationsbeschaffung, einschließlich Schwachstellenscans und Schwachstellenbewertung
- Verständnis von Verschlüsselung und Kryptografie
- Einsatz von Perimeter-Angriffen in der Web- und Anwendungssicherheit sowie von clientseitigen Angriffen, wobei wir häufig auftretende Schwachstellen wie XSS, Befehlsinjektion, Verzeichnisüberquerung, Datei-Uploads und SQL-Injektion eingehend behandeln. Außerdem behandeln wir Passwortangriffe und gehen kurz auf die Umgehung von Antivirenprogrammen ein
- Durchführung von Privilegieneskalationen und lateralen Bewegungen unter Windows und Linux, einschließlich Pivoting- und Tunneling-Techniken
- Nutzung von Active Directory, Angriffe auf die Active-Directory-Authentifizierung und laterale Bewegungen in Active Directory
- Ermittlung und Angriff auf die AWS-Cloud-Infrastruktur
- Erlernen der Verwendung häufig genutzter Tools und Befehle bei Penetrationstests, wie z. B. Nmap, Metasploit, Burp Suite, Hydra, Nessus, sqlmap und Shellter
PEN-200 ist in über 20 Module unterteilt. Zu den meisten Modulen gibt es Begleitvideos für visuell orientierte Lernende. Die meisten Module enthalten praktische Übungen, mit denen die Lernenden die in dem jeweiligen Modul vermittelten Konzepte und theoretischen Grundlagen üben können. Nachdem die Lernenden alle in den Modulen vermittelten Techniken und Fähigkeiten beherrschen, können sie zu den neun Challenge-Labs übergehen, um dort eine Kombination verschiedener Fähigkeiten in einem einzigen Labor zu üben, das einen realen Penetrationstest nachahmt. Um die Lernenden auf ihre OSCP+-Zertifizierungsprüfung vorzubereiten, sind drei Challenge-Labs so konzipiert, dass sie die Prüfungsumgebung der OSCP+-Prüfung möglichst genau nachbilden.
PEN-200 eignet sich für alle, die eine berufliche Laufbahn als Penetrationstester einschlagen möchten oder die Fähigkeiten im Bereich des ethischen Hackings erwerben möchten, über die Penetrationstester verfügen. Wir empfehlen, vor der Teilnahme an diesem Kurs über praktische Kenntnisse in den Bereichen Linux- und Windows-Administration, Netzwerke und Netzwerkskripting zu verfügen.