Inhoudsopgave
Beschrijving
Het Ultimate Penetration Testing Bootcamp (C)PEH + C)PTE) combineert twee kernopleidingen uit het Mile2 Prevention-traject in een efficiënt pakket. De opzet is bewust gekozen: je start met de C)PEH als zelfstudie, zodat je de fundamenten van ethical hacking in je eigen tempo onder de knie krijgt. Vervolgens stap je met die kennis als basis direct in de vijfdaagse (virtuele) klassikale training van de C)PTE, waar de focus ligt op professioneel penetration testing met intensieve hands-on labs.
Tijdens het C)PEH-gedeelte leer je de waarde van vulnerability assessments en hoe je deze inzet om de beveiliging van informatiesystemen te versterken. Je krijgt inzicht in hoe malware, virussen en andere aanvalstechnieken werken en hoe je tegenmaatregelen implementeert. Dit vormt de theoretische basis voor het C)PTE-gedeelte.
In het C)PTE-gedeelte ga je een stap verder en leer je de vijf kernelementen van professioneel penetration testing beheersen: information gathering, scanning, enumeration, exploitation en reporting. Je werkt met actuele tools zoals Metasploit, Kali Linux en Microsoft PowerShell in de Cyber Range-omgeving. Met meer dan 20 uur aan hands-on labs doorloop je een compleet penetratietest-traject van A tot Z, inclusief professionele rapportage.
Dit Ultimate Penetration Testing Bootcamp (C)PEH + C)PTE) is de meest kostenefficiënte manier om beide certificeringen te behalen en is ideaal voor professionals die snel en gericht het penetration testing-vakgebied willen betreden.
Doelstellingen van de training
Na afronding van dit bootcamp ben je in staat om:
- Vulnerability assessments uitvoeren en de resultaten vertalen naar beveiligingsverbeteringen
- Aanvalstechnieken, malware en exploits begrijpen en tegenmaatregelen implementeren
- Een volledige penetratietest plannen, uitvoeren en rapporteren
- Passieve en actieve reconnaissance uitvoeren om doelsystemen in kaart te brengen
- Geautomatiseerde scanningtools inzetten om kwetsbaarheden te identificeren en te prioriteren
- Exploitatietechnieken toepassen op Windows- en Linux-systemen
- Geavanceerde post-exploitation en evasion-technieken uitvoeren
- Webapplicaties en draadloze netwerken testen op kwetsbaarheden
- Een professioneel penetratietest-rapport opstellen voor opdrachtgevers en stakeholders
Opbouw van het Ultimate Penetration Testing Bootcamp (C)PEH + C)PTE)
Fase 1: C)PEH – Professional Ethical Hacker (zelfstudie, 40 uur)
Zelfstudie met volledige digitale courseware en videomateriaal. Je leert de basisprincipes van ethical hacking, vulnerability assessments, aanvalstechnieken en tegenmaatregelen. Deze fase bereid je voor op de klassikale C)PTE-training.
Fase 2: C)PTE – Penetration Testing Engineer (5 dagen klassikaal/virtueel, 40 uur)
Intensieve hands-on training met Cyber Range Labs. Je doorloopt het complete penetration testing-model: van information gathering en scanning tot exploitation en professionele rapportage. De labs beginnen met eenvoudige activiteiten en bouwen op naar complexe, realistische scenario’s.
Vereiste voorkennis
De volgende voorkennis wordt aanbevolen:
- Mile2 Certified Vulnerability Assessor (C)VA) of vergelijkbare kennis
- Minimaal 12 maanden ervaring met netwerktechnologieën
- Gedegen kennis van TCP/IP
- Kennis van Microsoft-producten
- Basiskennis van Linux is essentieel
Doelgroep
- Penetration Testers (in opleiding)
- Ethical Hackers
- Network Auditors
- Cybersecurity Professionals
- Vulnerability Assessors die willen doorgroeien naar penetration testing
- IS Managers
Onderwerpen C)PEH (zelfstudie)
- Introduction to Ethical Hacking – Methodologieën, juridisch kader en planning
- Vulnerability Assessments – Kwetsbaarheden identificeren en beoordelen
- Malware, Viruses and Attack Techniques – Aanvalsmethoden begrijpen en tegenmaatregelen implementeren
- Network and System Hacking – Aanvalstechnieken op netwerken en systemen
- Web Application Hacking – Kwetsbaarheden in webapplicaties
- Countermeasures and Defense – Verdedigingsstrategieën en beveiligingsmaatregelen
Onderwerpen C)PTE (klassikaal)
- Business and Technical Logistics of Pen Testing – Planning, scoping en Rules of Engagement
- Linux Fundamentals – Essentiële Linux-commando’s voor penetration testing
- Information Gathering – Passieve en actieve reconnaissance, OSINT-technieken
- Detecting Live Systems – Host discovery en service-identificatie
- Enumeration – Systematisch in kaart brengen van gebruikers, services en kwetsbaarheden
- Vulnerability Assessments – Geautomatiseerd scannen en prioriteren van kwetsbaarheden
- Malware Goes Undercover – Evasion-technieken en detectieomzeiling
- Windows Hacking – Exploitatie, privilege escalation en laterale beweging
- Hacking UNIX/Linux – Aanvalstechnieken voor UNIX- en Linux-omgevingen
- Advanced Exploitation Techniques – Post-exploitation, pivoting en persistentie
- Pen Testing Wireless Networks – Beoordelen en exploiteren van draadloze netwerken
- Networks, Sniffing and IDS – Netwerkanalyse en omzeilen van intrusion detection
- Injecting the Database – SQL injection en database-exploitatie
- Attacking Web Technologies – Webapplicatie-kwetsbaarheden exploiteren
- Project Documentation – Professionele rapportage en aanbevelingen
Vervolgcursus
De Certified Penetration Testing Consultant (C)PTC) is de vervolgtraining op dit Ultimate Penetration Testing Bootcamp (C)PEH + C)PTE).