Penetration Testing
التصنيف الرئيسي: الشهادات الاحترافية | التخصص: الشهادات الاحترافية
الوصف العام: تُعد دورة Certified Professional Penetration Tester (eCPPTv3) دورة متخصصة تهدف إلى تزويد المشاركين بالمعرفة والمهارات اللازمة لإجراء اختبارات اختراق فعّالة باستخدام منهجيات وأدوات حديثة. تركز الدورة على تطوير...

معلومات البرنامج:
- الشهادات الاحترافية
- الشهادات الاحترافية
أهداف الدورة
- فهم وتفسير المفاهيم والمبادئ الأساسية لاختبار الاختراق.
- تطوير مهارات جمع المعلومات والاستطلاع.
- اكتساب المهارات اللازمة لتنفيذ هجمات للوصول الأولي.
- تطوير مهارات اختبار اختراق تطبيقات الويب.
- اكتساب المهارات اللازمة لاستغلال الثغرات وما بعد الاستغلال.
الخطة التدريبية التفصيلية
جمع المعلومات والاستطلاع (Reconnaissance)
- اكتشاف المضيفين والمسح الشبكي.
- جمع المعلومات من الخدمات العاملة على المنافذ المفتوحة.
الوصول الأولي (Initial Access)
- تنفيذ هجمات لتخمين أسماء المستخدمين وكلمات المرور.
- هجمات القوة الغاشمة على خدمات الوصول عن بُعد.
اختبار اختراق تطبيقات الويب (Web Application Penetration Testing)
- اكتشاف الثغرات مثل XSS وSQL Injection.
- استخدام أدوات مثل Burp Suite وOWASP ZAP.
الاستغلال وما بعد الاستغلال (Exploitation & Post-Exploitation)
- استغلال الثغرات للحصول على وصول غير مصرح به.
- تصعيد الامتيازات والحفاظ على الوصول.
تطوير الاستغلال (Exploit Development)
- فهم الأساسيات مثل تجاوز المخازن المؤقتة.
- تطوير استغلالات مخصصة للثغرات.
اختبار اختراق Active Directory (Active Directory Pentesting)
- اكتشاف الثغرات في بيئات Active Directory.
- تنفيذ هجمات مثل Kerberos وPass-the-Hash.