Popis kurzu
Oficiální kurz CompTIA PenTest + je určen pro odborníky v oblasti kybernetické bezpečnosti, kteří chtějí rozvíjet dovednosti penetračního testování, aby jim umožnili identifikovat zranitelná místa informačního systému a účinné techniky nápravy těchto zranitelností. Zaměřuje se na znalosti, schopnosti a dovednosti nezbytné k provádění úkolů v systémech, jakož i na manažerské dovednosti používané k plánování, rozsahu a správě slabých míst, nejen k jejich využití, a také k přípravě kandidátů na složení certifikační zkoušky CompTIA PenTest +.
Akreditované školení CompTIA zajišťuje Pumpedu (CompTIA Authorized Partner).
Komu je kurz určen
CompTIA PenTest + je určen pro profesionály v oblasti kybernetické bezpečnosti, kteří mají za úkol penetrační testování a správu zranitelností.
- Penetration Tester
- Vulnerability Tester
- Security Analyst (II)
- Vulnerability Assessment Analyst
- Network Security Operations
- Application Security Vulnerability
Obsah kurzu
- Plánování a stanovení rozsahu penetračních testů
- Provádění pasivního průzkumu
- Provádění netechnických testů
- Provádění aktivního průzkumu
- Analýza zranitelností
- Penetrační sítě
- Využití zranitelností založených na hostitelích
- Testování aplikací
- Dokončení úkolů po využití
- Analýza a hlášení výsledků penetračního testu
e-Learning / samostudium
Získáte přístup k online platformě CompTIA CertMaster Learn na dobu 1 roku.
Lekce obsahují videa
- Praktické otázky prověří Vaše znalosti po každé kapitole
- Systém "kartiček" Vás naučí terminologii a akronymy požadované pro zkoušku
- Sami si vytvoříte učební plán
Materiály
Oficiální CompTIA Pentest+ materiály a laby.
Cíle
Jak se organizace snaží chránit sebe a své zákazníky před narušením soukromí nebo bezpečnosti, je schopnost provádět penetrační testování rozvíjející se sada dovedností, která je pro organizace hledající ochranu stále cennější a pro ty, kteří tyto dovednosti mají, je stále lukrativnější. V tomto kurzu se seznámíte s obecnými pojmy a metodikami týkajícími se penetračního testování a projdete si simulovaný penetrační test pro fiktivní společnost.
Časté otázky
Čím se Pentest+ liší od CySA+?
CySA+ se zaměřuje na obranu – nepřetržité bezpečnostní monitorování, detekci hrozeb a reakci na incidenty. Pentest+ je naopak zaměřený na ofenzivní stránku bezpečnosti – aktivní vyhledávání a využívání zranitelností formou penetračního testování, včetně plánování testů, exploitace a reportingu zjištěných slabin. Zjednodušeně: CySA+ brání síť, Pentest+ ji aktivně testuje "jako útočník".
Je penetrační testování legální?
Ano, pokud probíhá s výslovným souhlasem vlastníka testovaného systému a v rámci předem dohodnutého rozsahu (scope). Bez tohoto souhlasu jde o neoprávněný přístup, který je nelegální. Přesně proto je součástí kurzu i téma plánování a stanovení rozsahu penetračních testů a nedílnou součástí práce penetračního testera je mít od klienta písemné oprávnění před zahájením testování.
Co znamená "post-exploitation" v rámci penetračního testování?
Post-exploitation označuje fázi penetračního testu, která následuje po úspěšném získání přístupu do systému. Tester v ní ověřuje, jak daleko by útočník mohl skutečně dojít – například jestli lze získat vyšší oprávnění, pohybovat se dál v síti nebo přistupovat k citlivým datům – a výsledky pak dokumentuje jako podklad pro doporučení nápravy. Tato fáze je součástí obsahu kurzu ("Dokončení úkolů po využití").
Pro jaké pracovní pozice je certifikace Pentest+ vhodná?
Podle stránky kurzu je certifikace vhodná pro role jako Penetration Tester, Vulnerability Tester, Security Analyst (II), Vulnerability Assessment Analyst, Network Security Operations nebo Application Security Vulnerability – tedy specialisty přímo zaměřené na testování a hodnocení zranitelností, ne na obrannou stránku bezpečnosti.
Je Pumpedu oficiálním partnerem pro CompTIA školení?
Ano, akreditované školení CompTIA zajišťuje Pumpedu jako CompTIA Authorized Partner, což zaručuje soulad výuky s oficiálními materiály CompTIA.