EC-Council CPENT滲透測試專家認證課程心得 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

彭潤文

  • 文章分類:資訊安全
  • 參訓課程:EC-Council CPENT滲透測試專家認證課程
  • 取得證照:EC-Council CPENT滲透測試專家認證

EC-Council CPENT滲透測試專家認證課程心得

背景介紹

本人是馬來西亞人,兩年前有幸得到台灣資訊產業系统集成商 (SI)的資訊安全部門就業,大部分情況都通過監控工具替客戶監控伺服器内部網路行爲異常;某些時候會安排稽核與 VAPT (漏洞掃描&滲透測試) 目前都已網頁滲透測試爲主。個人在前公司工作時候受前輩的影響與關照,一直都以學習滲透測試技術爲目標,技術層面這一塊嘛…本人資質平平, 從去年4月準備到12月共考了三次才在去年12月成功獲取,離所謂的大神級人物的距離連車尾燈都看不到,也因如此我很相信 “每個人的成就未必會以同樣的形式發生;但終會落在拒絕退場的人身上” 。

CPENT介紹

Certified Penetration Testing Professional 是 EC-Council 與2020年新推出並取代ECSA的證照,從名字上能判斷出是一張滲透測試的認證。與 OSCP 一樣注重事務技巧,EC-Council稱CPENT為市場上最寫實的技術認證,根據官網敘述,CPENT 主要分爲12個項目:
1. Advanced Windows Attacks
2. Attacking IoT Systems
3. Writing Exploits: Advanced Binary Exploitation
4. Bypassing a Filtered Network
5. Pen-testing Operation Technology (OT)
6. Access Hidden Network with Pivoting
7. Double Pivoting
8. Privilege Escalation
9. Evading Defense Mechanism
10. Attack Automation with Scripts
11. Weaponize Your Exploits
12. Write Professional Reports
 
而實際考試時會分成五大區域。分別是 Active Directory, Binary/IOT, CTF, OT, Pivoting & Double Pivoting,在考試前的 Practice Range 練習時候可以先體驗一番。

CPENT上課內容

關於課程内容,我上的是恆逸的 CPENT 課程(遠程教學),由資深講師唐任威(Vincent Tang)指導。可想而知,在極其有限的5天課程内教完14給章節是不太可能的。課程内容主要覆蓋滲透測試介紹,内網與外網滲透測試,AD攻擊手法,IOT分析,Binary分析,Buffer Overflow, OT封包分析與Web攻擊。
Vincent老師教課時候還是挺幽默的,考試時有考到的都會重點講解,作爲非在地人有些梗我本人沒抓到,也許台灣人才懂吧…
基本上技術達標,運氣沒太差,還有跟著補習班老師給的指引去練習的情況下備考,考試要求及格都不會有太大的困難。注意,運氣沒太差並不是指考試遇到簡單的題目,而是指剛好派發到的問題與機器所需的解題的方法你都很熟練。
 
根據老師的講解,CPENT 課程有包括EC-Council提供的 iLab 虛擬環境以供練習。我個人考完試過後覺得考試環境與練習環境有相當大的差別,在沒上課與全自學的情況下考試可能會相當挫折吧;就可能把 iLab 所有的教學與練習都做一篇,在考試時候也可能會不及格。
 
備考方面,諾只是求過關不求把教材的内容都練到滾瓜爛熟的話,還是針對講師給的方向去準備就好。
 
在課程中Vincent 有一直强調在host discovery & service scan 的頭號工具 - Nmap 與工具指令與跟掃描工具背後的原理,還有怎麽針對環境的需求去優化掃描的速度與策略,在課程中光這一點就可説是收穫滿滿!畢竟在工作時針對躲在某廠商CDN服務的伺服器進行掃描時就吃過大虧,有時候機器明明沒上綫卻掃到 all-port open,又或者機器明明有在綫卻掃不出,當不會debug時可能就將導致白白浪費數小時到數天的時間,而在有時間限制的考試環境裏這是極度不理想的。
 

CPENT考試規範基本如下:

1. 考試可分爲一次性24小時,或2次12小時,需在ASPEN 按下考試”EXAM”鍵后的30天内完成
2. 考試分爲5大區域,每區域500分,總分2500分
3. 考試時候大概或有50多到单选题(每題都有注明分數),答案需要能考試環境中取得
4. 報告須在考試完成後的7天内交上 (按下“EXAM“ 鍵后的30天内完成)
5. 考試總分達 70% 者將取得 CPENT 證照認證
6. 考試總分達90%者將取得 CPENT + LPT 雙證照認證
 
我個人選擇了2 個12 小時的時段去進行考試,畢竟在有時間修習的情況下明顯對身體的負擔較小。考試流程基本上跟OSCP開考差不多,考試前會先于監考官連綫并讓他們對考生的證件與環境進行檢查(就拿個webcam照照四周圍)后便會根據流程解鎖考試環境的 VPN 鏈接后就能進行考試。

針對OSCP與CPENT的考試條件與環境對比

OSCP的及格分數與CPENT相同(70%);在我考OSCP的時候還是在大改版之前,并沒有需要挑戰 AD 環境,主要還是以 CTF 的方式進行,並限制高度自動化的工具(e.g. Metasploit 只能用在一臺機器上),考生需要在24小時内滲透進 5 臺機器並拿到 flag,輸入進 exam dashboard,并在完成考試過後的24小時内提交滲透測試報告(基本上就walkthrough)。從這點能看出OSCP 基本上就是在考 CTF,對解題技巧與技術上的要求會比 CPENT的CTF題目要求來的高,但在現實上并不會遇到這類場景。
我個人覺得在 OSCP的旅程中收穫最大的是過程,並不是考試本身。在沒人指導的情況下自學的過程中難免會碰壁與遇到挫折,花了很多時間與心思去准備卻又考不過的挫折感與學習怎麽去頂著壓力再站起來的心態是在其他課程上很難體驗到的。
 
CPENT 的考試規範在前段有提過,分成5大區域,exam dashboard上會50多到單選題,考生需要在對考試環境中的機器進行滲透測試並找出問題的答案。在第二個時段考完后的7天内提交滲透測試報告。考生可以在第二個考試時段前與其他人討論,而這在 OSCP 單一時段的考試内是不被允許的。看到這裏,也許會覺得這大大降低了 CPENT的難度,但這才是在現實中會遇到的情形;在現實中當我遇到一些不熟悉的服務時,我也會與同僚討論可以怎麽測試的方法。難易度方面…撇開技術要求不説,CPENT考試的五大區塊會需求相對OSCP跟廣闊的知識。怎麽針對 OT 網絡封包分析,怎麽分析 IOT 韌體,怎麽exploit binary,還有 pivot 都有要求。
課程内容上,PWK/PEN-200(OSCP) 的教材是針對網路滲透測試量身打造,裏面少不了基礎 buffer-overflow 與 web-app 測試的方法。課程教材有電子課本,影片,還有lab 環境,學習基本都是靠自修教材與多多在lab 環境練習,碰壁是可以問問同僚或在OffSec學生論壇發表。基本上,所有考生需要通過考試的方法在教材裏都能找到;但PWK的課程上有一點是已有很多人吐槽過的一點(包括我),就是他們的lab 與教材會同時開啓,光是把教材看完就需要幾個星期的時間而,看完后所剩的練習時間可能就剩下兩個月吧 (90天的訂閲方案),對一般上班族的自律要求是相當高的。
 
CPENT的課程内容就相對的廣闊很多。教材上的某些章節會相當簡略的帶過,畢竟要深度探討雲端(cloud)測試,binary exploit(buffer-overflow + ROP)就夠再另外再開多一門課程了,有興趣的話可以參考 eLearnSecurity 的課程。
 
總體而言,EC-Council CPENT的 iLab 與practice-range可以在看完教材后再自行開啓,在準備的過程中壓力相對小很多。要吐槽的話,就 iLab的環境好像沒有持續性的維護,有些工具跟套件的 dependencies 需要手動處理,還有lab的機器資源資本都是最低配備,有 walkthrough可以跟著做;Practice-range 呢…理想上是在模擬考試的環境,沒walkthrough,但環境上的機器與 dashboard上的問題有很多出入。老師就提過嘗試連上去看看自己的 VM 有沒有問題就好,不用太認真去解題;這一點就希望 EC-Council 多用心點去把lab 環境做好了。
 
總體而言,CPENT 的課程與考試都是針對現實中滲透測試時候的可能會遇到的環境而設計的(滲透測試不是CTF);諾是想要學習行業内滲透測試技術與知識的話這是不二選擇。

 

 

 

看看其他人怎麼說

看更多