資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

原先服務於國防部,在資安相關部門從事網路滲透測試、漏洞挖掘等相關工作,於10月到職於外商的網路設備產業,從事產品資安相關功能的維護與更新。
CPENT上課的學習心得
我覺得在這次CPENT的課程中,課程內容豐富且完整,在此之前我已經取得Ec-council的ECSA、CEH這些滲透測試相關的證照,從之前的上課學習過程中,對於Ec-council課程教材的完整與詳細已經深有所感。在這次的課程中對於教材上更是有更上一層樓的感覺。在原先的滲透方法論上,對於每個環節有更深入更多樣的手法與思路,從這之中對於我們技術的提升是無法言喻的。
在CPENT這麼深入完整的教材下,內容當然相對繁多且艱深的,在學習上的難度也相較ECSA、CEH這些證照高。這部分很感謝Vincent老師以深入淺出且很完整的方式,帶著我們各個學員在短短的40個小時之中,將CPENT教材裡的精華傳授給我們,讓我們學習了CPENT的核心理念與諸多手法,這過程中要感謝老師有系統化、有效率的教學方式。
CPENT備考、考試過程分享
在準備CPENT的考試過程中,首先我們要先確定考試的項目與目標,這樣才不會感到不安與慌亂。在CPENT中考試分成五個類型(Active Directory RANGE、Binaries and IOT RANGE、CTF RANGE、OT RANGE、Pivoting and Double Pivoting RANGE),而我們需要在不同類型中,以稍有差異的方式進行滲透方法論,來對各個主機進行滲透,找出考卷上的答案。在這過程中並不限制我們使用何種工具,只要我們能夠順利拿到主機的高權限,大部分的題目將能夠解開。
在準備途中我習慣會將常用的滲透相關指令或工具以簡單的筆記存於文字檔,也準備一些較為通用的提權手法,有助於在考試中加快滲透的速度。在考試時根據方法論,首先我們先進行掃描,再依據掃描得到的服務清單思考我們能夠滲透的弱點,在滲透過程中我們可以查詢我們的筆記也可以上網搜尋,只要我們仔細注意細節,相信都能夠取的主機的權限,而之後就依據系統版本與內部服務弱點提高自己的權限,之後就依據考試題目尋找答案,不用有太大的壓力。
與OCSP課程內容與考試內容、方式的差異
與OSCP最大的差異我想是在工具方面的限制,在OSCP中限制使用自動化工具,不希望我們透過集成的工具完成考試,這種方式能夠測驗出學生對實作的細節。反之CPENT的部分,並不限制我們能夠使用的工具,我認為這與現實滲透測試情況較為相近,許多情況我們會使用集成工具加快我們的作業速度,而對於漏洞實現的詳細細節不見得會有機會深入了解,在這部分我覺得無所謂好壞,只是出發點的不同,所以有著不同的考試方式。其他部分我覺得差異不大只是測驗系統實作上的差異而已。
推薦CPENT課程與考試的原因
我認為Ec-council的教材完整,而且CPENT又是其中滲透測試的進階課程,我認為這是一個不可多得的學習機會。許多滲透測試手法雖然網路上都能夠搜尋的到,但Ec-council能夠為你提供一個有架構的學習機會,而Vincent老師的教學方式又能夠有效的加快學習過程。這樣能夠有系統又快速的完善自己的專業技術,正是我覺得CPENT最直得推薦的地方。