資訊安全
眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!
來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

原單位為國防部,於8月離職加入台灣民間的資安產業。滲透測試相關技能在學校期間萌芽,因工作需要而深入研究滲透測試相關研究,目前工作致力於漏洞挖掘和Fuzz研究。從業期間參與滲透測試、漏洞研究和惡意程式分析等內容。
唐老師是資安補教名師,我上過老師CEH、CHFI等課程, EC-Council的考生應該都知道,因為課程是為外國人設計,所以對台灣學生來說往往都太過冗贅不實用,而唐老師可以言簡意賅地點出對學生來說最實用的章節和內容,還會補充很多課本沒有提到的作法,如果是單純考觀念選擇題的CEH或CHFI來說,或許不會有太多感受,但在CPENT卻非常有感。
在老師的課程中,不會有補習班的拘謹,上課很輕鬆,老師向朋友一般會引導學生思考,也有很多Q&A的互動,只是因為我自認我的OSCP是幸運取得,所以我也不太敢在課堂上有太多互動。
CPENT備考過程其實蠻不安的,因為又是一次面對未知的挑戰,考完試之後,回想起來真的非常感謝唐老師,考試過程中每遇到一個題目就會想起唐老師。上課期間老師耳提面命的練習一定要做,老師有特別開虛擬機示範的內容也要特別記錄下來,我是都寫成hackmd,並且根據考試的5大範圍(AD、Binary、CTF、OT、Pivoting)做分類,這樣考試看小抄比較快,另外老師課堂上提到的漏洞也一定要做,這樣考試的時候才會想起老師的好。
考試過程是可以上網查料的,所以其實不用太過緊張,OSCP考試的考點很模糊,常常試破頭也找不出方法,但是CPENT的考點都非常明顯,namp掃完,爆破,登入,提權,而且Google關鍵字只要沒下錯,都會在前3筆找到答案,所以不用太擔心找不到方向,反而需要擔心的是掃描和爆破的漫長等待,建議大家準備一張舒服的椅子,免得等到腰酸背痛。
考官其實不會太嚴素,會細心引導每一個考試步驟,我記得我用筆電鏡頭繞了考場環境後忘記插上電源差點考倒沒電關機,考官比我還要緊張。基本上只要連上GoTo Meet,就放心交給考官吧!如果發現連結Session無效,記得馬上用aspen的即時客服求救。
CPENT和OSCP不論從教材或試考試都差異很大,CPENT像是手把手教你打滲透,OSCP則是放牛吃草,考不過就是你太弱,所以準備起來心理壓力差蠻多的,考試過程心理壓力CPENT也相對較小,最主要是因為可以分2次12小時測驗,所以中間可以透過休息重新調整步調和情緒,考CPENT時會提供爆破字典檔,所以所有爆破都會很順利拿到你想要的解答,但是OSCP就真的放牛吃草,所有東西都要自己來,所以很多人都栽在工具準備不齊全上,連列舉都做不了。另外也很謝謝唐老師在課堂上的分享,考CPENT時可以自己縮減一下字典檔內容,這樣讓我的考試過程又輕鬆一點。
不是每一個人都有駭客天份的,對OSCP的測驗只有2種人會通過,一種是很有天份的人,另一種是努力「很久」的人,然而CPENT絕對是麻瓜友善測驗,只要有上唐老師的課程,只要會基本的工具,基本上就是熟練度的問題了,所以一定要上唐老師的課呀!唐老師會用他多年的功力讓學生在5天課程內脫胎換骨。