對於想要全面檢視自己在資安領域了解廣度的資安從業人員,推薦CPENT證照 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

劉子安

  • 文章分類:資訊安全
  • 參訓課程:EC-Council CPENT滲透測試專家認證課程
  • 取得證照:EC-Council CPENT滲透測試專家認證

對於想要全面檢視自己在資安領域了解廣度的資安從業人員,推薦CPENT證照

前言

小弟因興趣往資安發展也已經快 7 年,不算資深但也不是菜鳥了,從事過乙方做過資安服務,多少知道乙方的辛酸,目前在甲方從事相關資安相關,服務自身公司。相關資安證照也考過 CEH、CISSP、OSCP 等,也因有 OSCP 這張證照,得以有幸參與這次 CPENT 英雄帖,廣邀 OSCP 好漢 免費挑戰

CPENT 課程、考試

Certified Penetration Testing Professional 簡稱 CPENT,這是張 EC-Council 新推出針對滲透測試實作的認證,偏重實務,及格分數為 70%,如超過 90%(含) 則同時可以取得 LPT Master,2 個證照一次滿足,但因年費荷包也要失血了。

簡單快速看下課程章節:

章節

01  Introduction to Penetration Testing             (滲透測試介紹)

02  Penetration Testing Scoping and Engagement      (滲透測試範疇與締約)

03  Open-Source Intelligence(OSINT)                 (開放情報蒐集)

04  Social Engineering Penetration Testing          (社交工程滲透測試)

05  Network Penetration Testing -External           (外網滲透測試)

06  Network Penetration Testing -Internal           (內網滲透測試)

07  Network Penetration Testing -Perimeter Devices  (網路周邊裝置滲透測試)

08  Web Application Penetration Testing             (網站程式滲透測試方法)

09  Wireless Network Penetration Testing            (無線網路滲透測試方法)

10  IoT Penetration Testing                         (物聯網滲透測試)

11  OT/SCADA Penetration Testing                    (工控滲透測試)

12  Cloud Penetration Testing                       (雲端滲透測試方法)

13  Binary Analysis and Exploitation                (二進制程式分析與攻擊)

14  Reports Writing and Post Test Action            (撰寫報告與測試後續動作)

以上 14 個章節,對於考試,除了 02、04、09、12 比較沒有直接關聯外,其餘都會從裡面考到,但還有一個會考到的,是近年較熱門的話題 AD ,它不在正常章節裡面,而是在附錄裡:Appendix I - Active Directory Pentetration Testing或許未來 V2 版本會調整到正常章節裡面。

此課程會附上的資源有:

一本實體書(電子教材印出來黑白的)電子教材iLabsPractice Range

以往例如 CEH 或其他 EC 課程,電子資源需配合 .llv 檔安裝在自己電腦並且有鎖一年的情況,但這次 CPENT 是使用 VitalSource Bookshelf 線上電子書平台閱讀的方式,且可以下載配合它的 APP 軟體在自己電腦觀看,雖然它軟體不是很好用,但如果有電子教材(永久)的話,實體書 Duck不必,畢竟實體書那麼大本,有點占空間只能拿來蓋泡麵了,考完後也不會看了,但我也不確定它電子教材是不是真的永久就是了,或者現在 EC 全面改成這樣?

上課老師針對考試範圍實作深入講解並且配合 iLabs 實際操作給我們看,EC-Council iLabs 是 EC 配合課程章節而準備的線上操作平台(半年),在裡面可以使用 Parrot(類似 kali) 與其他 Windows、Ubuntu 等VM 環境操作,針對各章節所需要的狀況做操作演練,它使用 web 來使用,視窗右半部可以切換操作系統以及各章節的指示或說明等,引導使用者按步驟學習,但它有幾個缺點,每次開啟會有時間限制,每個章節的環境時間也不一樣,雖然能無限重開就是了,以及訊號不穩的話打字容易出現 double 字,容易造成指令無法正確輸入,嚴重影響學習心情,配合著老師認真的講解,讓我們了解到不能只是做個腳本小子,要了解它的底層原理,著實讓我獲益良多。

CPENT 備考、考試過程

官方資源還提供了 Practice Range,此平台透過官方的入口網 aspen.eccouncil.org 登入,啟用課程後可以在 TRAINING 頁面裡的 PRACTICE RANGE 按鈕登入,此平台與實際考試操作接近,可以預先在此練習習慣,到時正式考試就不會那麼陌生,裡面會提供靶場環境所需的 VPN 下載,透過 VPN 讓你連入靶場環境,就可以開始執行滲透操作,但此環境為大家所共同擁有,即表示可能會有競爭影響,老師是說不用打太深入,稍加練習下即可,不然會被它的不穩所影響心情,可能太多人打了不同時間反饋可能不一定一樣,想打的話可以先重置下 VM,以及還有一點是它開通後只有 30天能用,想打的要注意時間。

 

實際考試要先預約時間,而要預約時間的話要先啟用 EXAM,位置在官方的入口網 aspen.eccouncil.org 登入後課程裡的 EXAM 按鈕裡,要啟用的話要先選擇 "One 24 Hour Session" 或 "Two 12 Hours Session"也就是你要考一次 24小時,類似 OSCP 或者是兩次 12小時,請注意此處非常重要,此處一經選擇確認後就不能更改,不能更改,不能更改,不能更改,很重要所以說四次,為啥不是三次?以上考試正式啟用後,必須在 30 天內完成,包含兩次的 12小時以及報告上傳,不然算未完成考試,需重新報考。

預約考試時間則是使用 https://proctor.examspecialists.com 平台,因監考人是印度時區,所以台灣兩次 12小時的選項為:中午 12:00,12:45、13:30,而每周只有星期一到四能選。而一次 24小時的選項則變為:只有中午 12:00 能選,但星期變為一到五都能選。

 

考試時須先安裝 GoToMeeting,只能用單螢幕,太習慣多螢幕了,非常不習慣,這點 EC 要改進下比較好,登入考試後考官會問你要通話還是打字 chat,英文不好只能看字了,至少還能慢慢看,講話太快或口音可能會更聽不懂,監考人員會請你拿攝影機環視整個房間,以及桌面和桌下,避免有外人在場影響考試,並且會跟你要電話避免斷線聯絡不到時可以打給你,不是帥哥不會專程跟你要電話!

考試中,想上廁所或休息,我留言後就直接離開了,不用等他回,有時也沒回應,再偷懶?回來後通知下他就行了,想安排考試的人可以等八、九成把握後提前一周啟用 EXAM ,大多都能選到你要的時間,個人是選兩次 12小時,比較符合大部分人能使用專注力的時間長度,且能在第二次考試時查詢資料,但要注意的是假設你第一次 12小時就搞定了,覺得自己穩過不需要第二次的人也是必須照流程選擇第二次考試並且參加才能算是完成流程,但你可以開考後沒多久就說要提交並結束考試,有把握的人則可以選擇一次 24小時,不拖泥帶水的一次搞定,請一次假就好(沒公假的話)!這裡也要感謝公司主管,讓我請假公出去考試!感恩主管讚嘆主管!主管dada你看到了嗎?ヽ(́◕◞౪◟◕‵)ノ

考完把官方提供的範例檔做成報告就能上傳報告等待結果了,大約 7個工作天能收到通知。

CPENT VS OSCP

想當然爾實作的考試就會和其它類似的考試做比較

CPENT 考試的五大區域:

l   AD

l   Binary/IOT

l   CTF

l   OT

l   Pivoting

 

以 OSCP為對照,此證照跟 CPENT 的 CTF 區的模式最為接近,針對給定的 IP 進行滲透測試,取得 root 權限及相關的 flag 檔案內容。

而 OSCP則沒有 Binary/IOT 及 OT

在今年 2022 年 OSCP則加入了 AD 部分,Pivoting 的概念比較會出現在此,要先打入其中一台,當作初始位置進而轉打到更高階的 DC或其他附屬成員機器,簡而言之,CPENT 包含的較廣,實際測驗只差社交工程,無線網路,雲滲透,稱得上算是包羅萬象,也算的上是一次大規模測驗了。

所幸考試不到那麼深入刁鑽,只要上課認真聽講,照老師所說的練習,相信要過不會太困難。

結語

對於想要全面檢視自己在資安領域了解廣度的資安從業人員,例如資安顧問以及資安長等的可以透過 CPENT 來簡單的驗證,不至於到刁鑽難懂,全面的檢驗自己對於資安的廣度的好機會,上位者須了解較為廣闊的資安面相才能做出真實對公司企業有用的判斷,所以推薦這門證照給大家,最後感謝恆逸讓我參與此次課程,讓我受益良多。

 

 

看看其他人怎麼說

看更多