Copertura della formazione OSCP

3

C'è qualche parte relativa alla penetrazione che OSCP / OSCE non riesce a coprire nei loro programmi di allenamento?

Quanto sarò esposto alle tecniche di penetrazione dopo aver completato OSCP / OSCE?

    
posta Deborah Globachev 09.06.2012 - 16:23
fonte

2 risposte

4

Sono molto apprezzati e, per una buona ragione, tuttavia, dovrai continuare a imparare e ad evolversi come tester di penetrazione. Sarai esposto al rilevamento di vulnerabilità, ai test di penetrazione e alla scrittura di exploit con gli esami di sicurezza offensivi, tuttavia, è ancora più probabile vedere una società che cerca certificazioni CISSP, CEH e / o GIAC nelle loro descrizioni di lavoro. Quanto sei esposto a test di penetrazione dopo dipende da te, credo.

Non credo che riguardino roba di app web wireless o approfondita e non sono sicuro di quanti degli obiettivi siano basati su Linux perché ho sempre sentito parlare di obiettivi Windows (ho il sospetto che ci sia una buona quantità di Linux, non si parla solo di).

Credo che ci siano ancora molte cose relative alle vulnerabilità di Windows XP anche se non so quale sia la percentuale. So che ora c'è roba Windos 7 e W2K8, tuttavia, è naturale che ci saranno test di XP perché è ancora molto popolare e deve essere un vero problema mantenere il contenuto del corso (dopotutto i principi sono normalmente gli stessi indipendentemente da il bersaglio).

Il vero vantaggio di fare quei corsi, afaik, è che non solo impari come compromettere un dispositivo e nascondere le tue tracce, ma impari anche come sfruttare gli script, esaminare lo shellcode ed eseguire il reverse-engineering, il che significa che tu sei " Capirò meglio cosa sta succedendo.

I SANS hanno anche degli ottimi corsi sui test di penetrazione (disclaimer: ne ho fatto alcuni) ma sono un po 'più costosi. Ci sono molte altre discussioni su questo forum riguardo all'addestramento SANS, quindi ti permetterò di cercarlo da solo.

Dovresti visualizzare OCSE / OCSP come solo un inizio .....

    
risposta data 11.06.2012 - 16:37
fonte
1

Non ne sono sicuro, ma il feedback su Internet di questi corsi è positivo controlla questo link e puoi chiederlo lì se desideri maggiori dettagli

link

    
risposta data 10.06.2012 - 08:32
fonte

Leggi altre domande sui tag