בית אודות לארגונים המעבדות גלריה שאלות נפוצות צרו קשר

בדיקות חדירה (PT)
קורס ברמת Professional

קורס בדיקות חדירה שמתחיל במתודולוגיה ועובר לכלים - Nmap, Burp Suite, Metasploit ו-OWASP Top 10 - מול מטרות שנבנו לשם כך במעבדה. הבוגרים יודעים לתכנן בדיקה, לאסוף מודיעין, לנצל חולשה, להעלות הרשאות ולנוע לרוחב דומיין Active Directory, ולכתוב דוח שאפשר לפעול לפיו.

הרשמה
רשימת המתנה
משך
32 שעות אקדמיות
מתכונת
פרונטליהיברידי
רמה
Professional
הסמכה
תעודת סיום של ספוטאקדמי
שפה
עברית, חומרי לימוד באנגלית
לארגונים
לפי תיאום - באקדמיה או היברידי

מה תדעו לעשות בסוף הקורס

  • להגדיר היקף בדיקה ולסכם כללי התקשרות לפני שמתחילים.
  • למפות מטרה עם Nmap ולזהות את משטח התקיפה שלה.
  • למצוא ולנצל חולשות באפליקציות web בעזרת Burp Suite ו-OWASP Top 10.
  • להשיג דריסת רגל עם exploits ציבוריים ו-Metasploit, ולהעלות הרשאות ב-Linux וב-Windows.
  • למפות ולתקוף דומיין Active Directory ולנוע בו לרוחב.
  • לכתוב דוח בדיקת חדירה עם ראיות והמלצות תיקון שהלקוח יכול לפעול לפיהן.

תוכנית הלימודים

8 מודולים ב-32 שעות אקדמיות. פתחו מודול לנושאים שלו.

  • השלבים של בדיקת חדירה
  • הגדרת היקף וכללי התקשרות
  • דרישות התיעוד והראיות

  • איסוף מודיעין פסיבי ואקטיבי
  • גילוי hosts ושירותים עם Nmap
  • מיפוי שירותים נפוצים
  • סריקת חולשות וניתוחן

  • OWASP Top 10
  • יירוט ומניפולציה של תעבורה עם Burp Suite
  • חולשות injection, אימות ובקרת גישה
  • העלאת קבצים ו-SSRF

  • מציאה והתאמה של exploits ציבוריים
  • Metasploit Framework ו-payloads
  • תקיפות client-side ותקיפות סיסמאות
  • השגת דריסת רגל ראשונית

  • העלאת הרשאות ב-Linux
  • העלאת הרשאות ב-Windows
  • איסוף credentials
  • מיפוי נתיבי העלאת הרשאות

  • מיפוי דומיין Active Directory
  • תרחיש ה-assumed compromise
  • תנועה לרוחב ו-pass-the-hash
  • העלאת הרשאות בדומיין

  • port forwarding ומנהור
  • pivoting בין מקטעי רשת
  • persistence וניקוי עקבות
  • איסוף ראיות

  • כתיבת הדוח הטכני
  • ראיות והמלצות תיקון
  • מעבדת אתגר בסגנון בחינת 24 השעות
  • מיפוי ל-OSCP+‎, ל-PenTest+ PT0-003 ול-CEH v13
בדיקות חדירה (PT) נפתח בקרוב +972 8-669-8400

למי הקורס מתאים

מי לומדים בקורס, ומה צריך לדעת לפני המפגש הראשון.

מהנדסי ואנליסטי אבטחה שעוברים לצד ההתקפי.

אנשי IT ומערכות שרוצים לבדוק את הסביבות שלהם.

מי שמתכוננים ל-OSCP, ל-PenTest+‎ או ל-CEH.

דרישות קדם

הקורס דורש שליטה בסיסית ב-Linux ובשורת הפקודה, היכרות עם רשתות TCP/IP ורצוי מעט Python או scripting.

הבחינה וההסמכה

הקורס מכין למספר בחינות הסמכה מוכרות בתחום ההתקפי. OffSec PEN-200 מוביל לבחינה מעשית בת 24 שעות שבסיומה מוענקות OSCP ו-OSCP+‎ (שלוש מכונות עצמאיות ומערך Active Directory אחד); CompTIA PenTest+‎ בגרסה PT0-003 (עד 90 שאלות, 165 דקות); ו-EC-Council CEH v13 - בחינת הידע 312-50 (125 שאלות, 4 שעות) ולצידה CEH Practical. הבחינות נערכות באנגלית מול היצרן; תוקפה של OSCP אינו פג, ו-OSCP+‎ תקפה לשלוש שנים.

תעודת סיום של ספוטאקדמי

ההסמכה

תעודת סיום של ספוטאקדמי

CompTIA PenTest+‎

PT0-003: עד 90 שאלות כולל משימות ביצוע, 165 דקות, ציון עובר 750 בסולם 100 עד 900; מחזור חידוש של שלוש שנים. רישום דרך Pearson VUE.

OffSec OSCP

בחינה מעשית מפוקחת של 24 שעות, אחרי קורס PEN-200 של OffSec עצמה. מעבר מקנה גם OSCP, שתוקפה אינו פג, וגם OSCP+‎, בתוקף שלוש שנים.

EC-Council CEH

CEH v13: בחינה 312-50, 125 שאלות, ארבע שעות, במרכז בחינות או בהשגחה מרחוק. CEH Practical היא בחינה נפרדת של שש שעות; שתיהן יחד מקנות CEH Master.

המעבדות

התרגול נעשה מ-Kali Linux של המעבדה מול מגוון מטרות פגיעות שנבנו לשם כך - שרתי Linux ו-Windows ודומיין Active Directory שלם. המשתתפים סורקים, מנצלים חולשות web ומערכת, מעלים הרשאות ונעים לרוחב הדומיין, ומסכמים בתרגיל בסגנון בחינת 24 השעות עם כתיבת דוח.

The SpotAcademy classroom in Shoham - rows of workstations, and the equipment rack behind them
הכיתה בשוהם. המפגשים מתקיימים כאן, ולסביבת המעבדה מתחברים מהעמדות ומהבית.

שתי דרכים ללמוד את הקורס

רשימת המתנה למחזור הפתוח הבא, או מתכונת מרוכזת לצוות - שאותה אפשר לקיים במועדים שלכם בלי קשר למחזורים הפתוחים.

המחזור הבא

המחזור הבא בתכנון - 32 שעות אקדמיות באקדמיה בשוהם. אפשר גם במתכונת היברידית - חלק מהמפגשים מרחוק. הצטרפו לרשימת ההמתנה ותקבלו את המועדים ראשונים; הרשימה היא גם מה שקובע איזה קורס נפתח הבא בתור.

לצוות שלכם

מתכונת מרוכזת, לפי תיאום - אצלנו באקדמיה בשוהם, או במתכונת היברידית שבה חלק מהמפגשים מרחוק. קבוצות קטנות, ותוכנית שמותאמת לציוד ולסביבה שלכם.

קורסים קשורים

Associate נפתח בקרוב

אנליסט SOC, Tier 1-2

קורס שמכשיר אנליסט SOC לעבודה מול ה-SIEM על Splunk - קריאת התראות, מיון והעשרה שלהן וטיפול באירוע מהסימן הראשון ועד הסגירה. הבוגרים יודעים להבחין בין אירוע אמת ל-false positive, לחקור אותו ולהעביר אותו לטיפול Tier 2, ולהגיע מוכנים לבחינות ההסמכה של Splunk, CompTIA ו-Microsoft בתחום ה-SOC.

48 שעותשוהםגם לארגונים
לפרטים
Foundation נפתח בקרוב

Python לאוטומציה של רשת ואבטחה

קורס Python מעשי שמקנה את מה שצריך כדי להפוך את עבודת היומיום של צוות רשת או אבטחה לאוטומטית - הגדרת ציוד, ניתוח לוגים וקריאות API - והכול נכתב ומורץ בכיתה. הבוגרים כותבים סקריפטים שעובדים מול Splunk, מול Microsoft Sentinel ומול ציוד רשת, ומגיעים מוכנים לבחינות PCEP ו-PCAP של Python Institute.

24 שעותשוהםגם לארגונים
לפרטים
Foundation נפתח בקרוב

ניהול Linux

ניהול Linux מהפקודה הראשונה ועד שרת עובד - שורת הפקודה, משתמשים והרשאות, אחסון, שירותים, רשת וסקריפטים - על שרתי Linux משלכם במעבדה. בסיומו תוכלו להקים שרת Linux, לתחזק אותו ולאתר בו תקלות, ותכירו את חומר הבחינות של LPIC-1 ושל CompTIA Linux+.

36 שעותשוהםגם לארגונים
לפרטים

השאירו לנו פרטים

כמה שורות על מה שמעניין אתכם - קורס לעצמכם או הכשרה לצוות - מספיקות. הפנייה מגיעה ישירות לצוות האקדמיה.

למי ההרשמה