EC-Council CPENT & LPT(Master) 考試心得分享 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

資訊安全

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

張耀仁

  • 文章分類:資訊安全
  • 參訓課程:EC-Council CPENT滲透測試專家認證課程

EC-Council CPENT & LPT(Master) 考試心得分享

哈囉大家好,我是Ren,現在是一名研究生,研究的領域是深度學習(DL)結合DDoS防護,從事資安領域將近兩年的時間,目前正在資安領域的公司實習,主要負責的工作有:封包分析、弱點掃描與撰寫技術報告等內容。
 
這一路上受到許多貴人的幫助,所以我想藉由這次考試的機會,把自己的心得跟經驗寫下來,藉此回饋給大家,也希望能給予想要準備這張證照的朋友們一些幫助。
 
以下我會分成幾個章節去做分享:
1. CPENT & LPT(Master) 考試介紹
2. 課前準備
3. 課程介紹
4. 考試準備
5. 考試心得

考試介紹

CPENT是Certified Penetration Testing Professional的縮寫,是EC-Council所推出的一張證照,被歸類在滲透測試(Penetration Test)的類別中(可參考下圖),而LPT(Master)則是該類別中最高等級的證照,全名為Licensed Penetration Tester (Master)。 CPENT考試的方式有兩種可以選擇,第一種是直接考 24hrs,第二種是12hrs + 12hrs,我是選擇第二種方式,而在完成整個考試後會馬上顯示出成績,考試大約有50題選擇題,滿分為2500分,至少需要拿到70%(1750分)才能拿到CPENT的證照,如果分數達到90%(2150分),則會加發一張LPT(Master),若確定自己的分數有通過考試,則需要在考試結束後的7天內繳交報告,內容是關於如何完成這些題目的過程,當報告審核通過後,才能拿到證照。

課前準備

由於我本身沒有滲透測試的經驗,所以在上課前我有先玩了一個月的TryHackMe,從這之中先熟悉滲透測試時的思路及工具使用,除了玩TryHackMe以外,也有先聽了台科大資安社Pwn的課程,讓自己先了解Binary的內容。
 
如果你跟我一樣沒有滲透測試的經驗,建議也可以在上課前做一些準備。
實際考試內容主要會區分成五大區:
 
Active Directory (AD)
 
AD這部分主要在講關於Windows Server的相關內容,包含Kerberos的原理、認證機制、NetBIOS的知識及AD的各種攻擊手法,如:Golden Ticket Attack、Silver Ticket Attack、Pass the Hash、Pass the Ticket等等的攻擊手法。
 
Binary
 
Binary這區主要在談gdb的操作、組合語言的基礎、Buffer Overflow及一些保護機制的作用跟繞過。
 
IOT
 
IOT這區主要是在談韌體的分析、binwalk的使用、如何拆解韌體及在韌體中找尋所需的資料。
 
CTF
 
CTF這區結合上課時所教的各種滲透技巧與工具的應用,需要透過這些應用,進而取得考試所指定的flag,雖然說結合了各種技巧,但我覺得這區相對單純。
 
OT
 
OT這區主要在分析Modbus封包,你需要去認識Modbus封包的一些欄位代表什麼意思,當然在分析封包之前,你也需要知道如何擷取封包。
 
Pivoting and Double Pivoting
 
這一區對我來說是最困難的一區,難的點不在於使用的技巧有多複雜,而是在於該區會給予你多個網段,但是你需要透過不同的網段去碰到指定的機器,主要是因為要跳來跳去的,所以腦袋不小心會打結 XD。
 
最後這邊是依我個人主觀的難易度排名:
Pivoting and Double Pivoting > Active Directory > CTF > OT > Binary/IOT
 

考試準備

準備時間:
 
第一次聽課:2022/12/17–2023/01/15
第二次聽課:2023/03/20–2023/03/24
第一次考試:2023/04/21
第二次考試:2023/05/01
 
備考方法 (iLab, Practice Range, 準備考試機器)
 
iLab
在報名課程後,會拿到一組iLab的序號,上課時的練習也幾乎都是在iLab上面完成,每週上完課後,我都會花時間把老師上課所教的東西都做過一遍。
備考前期我是一直複習上課時所教的內容,到了後期會開始玩iLab上面不同的Module,然後開始給自己假設一些情境,當然這部分有沒有必要就取決於個人了。
Practice Range
在考前一個禮拜我有上Practice Range去練習,Practice Range是一個類似模擬考的環境,只是這個環境不太穩定,所以不用太執著一定要找到答案,但考前可以進去熟悉一下考試的情境跟流程。
準備考試機器
考試的時候需要準備一台自己的機器,我這邊準備的是Kali 2022.3,可依自己的習慣去做準備,建議在考試前將你可能會需要用到的工具Download到機器裡面,在考試時可以節省找工具的時間。
考試心得
我準備考試時間大約是五個月,這中間包含了重聽第二次課程的時間,其實在聽完第一次課程後沒什麼練習,所以後來才決定重聽一次XD。
 
如我前面說的我沒有滲透測試的經驗,所以對於考試蠻恐懼的,考試總共花了 12hrs + 8hrs 的時間,考試第一個小時我處於一個非常緊張的狀態,但在熟悉了考試環境後,思緒就慢慢穩定了,頭腦打結的時候,在時間許可下建議可以離開座位走一走,在5/1考完最後一次考試後,隔天就繳交報告了,很高興可以拿到96%這個分數,並取得 CPENT 跟 LPT(Master) 的證照!
 
最後,我要感謝公司主管提供機會讓我上這門課,也謝謝在備考中給予幫助的Gene大哥、Bill大哥,還有有問必答的Vincent老師以及英文軍師Emma老師,也期許自己未來在資安這條路上持續精進。

 

全文連結: https://medium.com/@abc744587/ec-council-cpent-lpt-master-%E8%80%83%E8%A9%A6%E5%BF%83%E5%BE%97%E5%88%86%E4%BA%AB-d1481c6e00d4

 

 

 

看看其他人怎麼說

看更多