CPENT滲透測試認證,上課內容與考試分享 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

洪銘澤

  • 文章分類:資訊安全
  • 參訓課程:EC-Council CPENT滲透測試專家認證課程
  • 取得證照:EC-Council CPENT滲透測試專家認證

CPENT滲透測試認證,上課內容與考試分享

目前在奧義智慧任職資安工程師,已在資安領域工作2年多,本次參加恆逸教育訓練中心CPENT課程與考試。在CPENT的課程中一共有6大領域會被考核到,分別是AD、Binary、IoT、CTF、OT、Pivot,在課程中都只講重點,基本上只注意在考試的內容當中,其實課程的章節自行領悟。

在AD方面,課程說明及實作了多種攻擊AD的方法;而Binary則是著重在ROP的手法上,與OSCP不同,OSCP則是著重在BoF上;iot上面則是著重分析已有的IOT鏡像檔;OT方面比較重點的內容則是mobus的通訊及截取;CTF及Pivot則著重在Exploit的尋找及跳板的動作。

 

在備考的準備過程中,因為個人本來有OSCP的經驗,CTF、Pivot部份沒有在額外準備,反而是重點的放在AD及Binary上,因為在舊版的OSCP中並沒有考核到AD的部份。

在AD上有先以HackTheBox 進行練習,像是Forest機台。用作kerberoasting、zerologon...等的應用。但在考試時其實也是可以利用smb的爆力破解方式來取得權限,再進行其他的AD攻擊。

在Binary方面則是以CPENT提供的Lab及Vincent老師提供的例子為練習。考試的問題基本上不難,不少都是過去Binary的考古題,可以用filehash去網路上搜尋一下,也會有不少的相關解題方法可以參考。

 

在考試的過程中,會有不少的問題是在於題目給的IP範圍很多,而要找到目標並不易,而且因為機台會有在兩層外的情況,會很依賴題目當中給的IP。在掃描過程中比較不會有用冷門的port,可以很快找到對應的攻擊方向。

 

在CPENT上有跟OSCP有很大的不同,CPENT可以分兩階段的進行,12小時考一次再安排第二次的考,考生可以在第一次準備不足下,在進行第二次之前再準備及補足。而問題都是以選擇題的方式進行,不會也可以拼一下運氣。比較可惜的是考試的報告範本可以說是與實際的考試內容不太一樣,比較不好寫。

而OSCP的考試報告方式則比較明確,在很多地方都有不同的樣本提供。CPENT在沒有恆逸教育訓練中心提供的課程下,只有Lab跟書進行學習,實際情況跟OSCP差異不大,不過CPENT有按步就班的Lab進行一步一步的學習,比OSCP而言是較為省時間摸索。

而且在CPENT上是可以使用任何工具的,也就是說可以用企業版或自動化的工具協助。在OSCP上卻不能,攻擊的工具與方式也有受限。

 

我會推薦入門想了解滲透測試的人報讀或考試,這證照的內容較直接現練習靶機要簡單,同時這張證照有說明到工控及IOT的內容,對於在硬體方面有想了解的人而言也很適合。

在課程內也有講到不少比較深入的內容,像是Nmap中不同參數的底層應用。以及在多次跳板上的多個應用技巧。

另外因為CPENT是用ParrotOS為主要的攻擊系統,想接觸看看Kali以外的滲透測試系統,也是一個很不錯的機會。另外CPENT的證照70%拿CPENT90%拿LPT。一次考試可以獲得兩張證照。

 

 

看看其他人怎麼說

看更多