Die CPENT-Laborumgebung
Niemand zeigt Ihnen die Testumgebung, bevor Sie sich dafür entscheiden. Der EC-Council sagt Ihnen, dass es sie gibt. Aber er sagt Ihnen nicht, was Sie dort tun werden.
Hier ist also der Walkthrough.
Warum man sich auf CPENT nicht vorbereiten kann
Die Prüfung besteht aus 24 Stunden Live-Angriff. Entweder zwei 12-Stunden-Sitzungen oder ein durchgängiger 24-Stunden-Lauf – Sie entscheiden, wie viel Sie sich zumuten wollen. Wenn Sie über 70 % erreichen, sind Sie CPENT. Wenn Sie 90 % oder mehr erreichen, verleiht Ihnen der EC-Council den LPT (Master) ohne separate Prüfung.
Dafür gibt es keinen Lernpfad. Entweder haben Sie die Reflexe in einer Testumgebung entwickelt oder nicht, und 24 Stunden sind viel zu lang, um das vorzutäuschen.
Was CPENT besonders schwierig macht, ist nicht die Schwierigkeit an sich. Es ist die Tatsache, dass die Testumgebung bewusst kein flaches Netzwerk ist. Die meisten Penetrationstester haben nur in flachen Netzwerken gearbeitet – ein Subnetz, alles erreichbar, Scannen und Ausnutzen. CPENT ist darauf ausgelegt, genau diese Gewohnheit zu brechen. Segmentierte Architektur, gefilterte Peripherie, Subnetze, die sich nur öffnen, wenn man pivotieren kann, und dann wieder aus dem gerade eroberten System heraus pivotieren kann.
Was Sie üben werden
Die Laborumgebung bildet das vollständige CPENT-Curriculum ab:
Scoping und Intelligenz. Penetrationstesting-Methodologien, Scoping und Engagement, OSINT, Social Engineering Penetration Testing. Die unglamouröse erste Hälfte, die darüber entscheidet, ob die technische Arbeit überhaupt nützlich ist.
Netzwerk-Penetrationstests an drei verschiedenen Fronten – extern, intern und periphere Geräte. Hier findet die Segmentierungsarbeit statt: Identifizieren der Filterung, Umgehen dieser, Abbilden dessen, was Sie nicht sehen können, dann Pivoting und Double Pivoting in Segmente, die von Ihrem Ausgangspunkt aus niemals erreichbar sein sollten.
Webanwendungs-Penetrationstests gegen Webzonen, die sich hinter einer Segmentierungsarchitektur befinden. Sie müssen die Filterung identifizieren, sie nutzen, um die Anwendungen zu erreichen, diese zu kompromittieren und die erforderlichen Daten zu extrahieren, um die Herausforderung abzuschließen. Keine eigenständige Webanwendung auf einem freundlichen Port.
Wireless-Penetrationstests.
IoT-Penetrationstests und OT/SCADA-Penetrationstests – die beiden Bereiche, die die meisten Penetrationstester noch nie angerührt haben, und die beiden, nach denen Kunden zunehmend fragen.
Cloud-Penetrationstests.
Binäranalyse und Exploitation. Schreiben eigener Exploits, einschließlich 32-Bit- und 64-Bit-Herausforderungen. Dies ist das Modul, das Tool-Operatoren von Praktikern trennt.
Berichterstellung und Nachbereitung. Stark gewichtet und konsequent unterschätzt. Ein Befund, auf den niemand reagieren kann, ist ein Befund, der nicht stattgefunden hat.
Was ist inbegriffen
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung. Die echte Cyber-Range, keine Simulation
- Schritt-für-Schritt-Praxishandbuch für jedes Labor
- Browserbasierter Zugang – keine VM-Einrichtung, keine Hardwareanforderungen, nichts zu installieren
Nichts zu installieren, und hier kommt es wirklich darauf an
Bedenken Sie, was es bedeuten würde, dieses Testfeld lokal zu replizieren. Segmentierte Netzwerke mit echter Filterung. IoT-Geräte. OT/SCADA-Systeme. Ziele, die in Subnetzen vergraben sind, die Sie nur über zwei Hops erreichen können. Binärdateien zum Reverse Engineering.
Das ist kein Wochenendprojekt auf einem Laptop. Das ist eine Infrastrukturaufgabe.
Öffnen Sie Chrome oder Edge, und Sie sind dabei. Zuhause, im Büro, auf einem ausgeliehenen Gerät, mit Hotel-WLAN. Sechs Monate, um es so oft zu durchlaufen, wie es braucht.
Was Ihnen die Testumgebung bietet, was ein Kurs nicht kann
Es gibt eine spezifische Fähigkeit, die CPENT vermitteln soll, und es ist keine Technik. Es ist die Fähigkeit, weiterzuarbeiten, wenn der offensichtliche Weg versperrt ist.
Flachnetzwerk-Tester stoßen auf eine gefilterte Peripherie und stoppen, weil dies nach ihrer Erfahrung das Ende des Netzwerks war. Die Zeit in der Testumgebung lehrt Sie, dass der Filter Informationen liefert – er sagt Ihnen, dass etwas dahinter steckt, das es wert ist, gefiltert zu werden – und dass es fast immer einen Weg gibt, wenn Sie bereit sind, drei Stunden damit zu verbringen, ihn zu finden.
Das ist kein Wissen. Es ist eine Gewohnheit. Gewohnheiten entstehen durch Wiederholung, wofür sechs Monate Zugang zur Testumgebung da sind.
Für wen dies geeignet ist
- Jeder, der sich auf die CPENT-Prüfung vorbereitet oder den LPT (Master) anstrebt
- Penetrationstester, die bisher nur mit flachen Netzwerken gearbeitet haben und wissen, dass dies die Obergrenze ist
- CEH-Inhaber, die den echten nächsten Schritt suchen – CEH lehrt die Techniken, CPENT lehrt Sie, sie gegen ein Netzwerk einzusetzen, das sich wehrt
- Red Teamer, die Stunden in der Testumgebung mit IoT- und OT-Zielen verbringen möchten
Für wen dies nicht geeignet ist
CPENT ist kein Einstiegspunkt, und das Gegenteil zu behaupten, verschwendet Ihre Zeit. Ohne solide offensive Grundlagen wird Sie die Testumgebung einfach wiederholt schlagen, ohne Ihnen viel beizubringen. Beginnen Sie mit CEH.
Häufig gestellte Fragen
Ist dies die echte EC-Council-Testumgebung? Ja. Dieselbe iLabs-Plattform, die der EC-Council verwendet.
Wie lange habe ich Zugang? Sechs Monate ab Aktivierung, nicht ab Kauf. Beginnen Sie, wenn Sie bereit sind.
Ist der Prüfungsgutschein enthalten? Nein. Dies ist der Laborzugang.
Brauche ich einen leistungsstarken Rechner? Nein. Alles läuft auf der Infrastruktur des EC-Council. Ihr Rechner benötigt nur einen Browser.
Kann ich ein Labor zurücksetzen? Ja, so oft Sie möchten innerhalb Ihrer sechs Monate.
0 Kommentare