全新弱點掃描與滲透測試學習途徑,EC-Council ECSA
文章推薦指數: 80 %
相較於傳統的選擇題考試,CPENT 考試採線上實機考試。
考試時間可以選擇分 2 次 12 小時考試或挑戰 1 次 24 ...
2020年11月30日星期一
全新弱點掃描與滲透測試學習途徑,EC-CouncilECSA、CPENT改版介紹一次告訴你!
作者:唐任威精誠資訊 恆逸教育訓練中心 資深講師EC-Council做為資安證照的領導廠商,其系列證照如CND[1]、CEH[2]
及ECSA[3]等都頗受專業人士信賴。
為求不斷精進,EC-Council
於2020年第4季將CND、CEH及ECSA證照課程改版更新,加入更多符合業界資安趨勢潮流的內容與技術。
全新的
VAPTTrack[4]
(弱點掃描與滲透測試學習途徑),CND課程由原本的v1改版為v2、CEH課程由v10改版為v11。
至於ECSA證照將不再繼續,而是由全新的CPENT[5]證照取代。
而課程也將由全新的CPENT認證課程取代原本的ECSAv10課程。
而認證考試的部分,CND跟CEH都沒有改變,仍然維持原本的考試規格。
科目
CND
CEH
代號
312-38
312-50
題型
100
題選擇題
125
題選擇題
時間
4小時
4小時
通過分數
依原廠公告
依原廠公告
而CPENT證照則與原本ECSA有著全新不同的考試方式。
相較於傳統的選擇題考試,CPENT考試採線上實機考試。
考試時間可以選擇分2次12小時考試或挑戰1次24小時考試。
並且於通過實機考試後
7天內繳交滲透測試報告,通過審核者方能取得CPENT證照。
並且考試成績超過
90%者將另外加發LPTMater滲透測試大師證照[6]。
科目
CPENT
代號
CPENT
LiveExam
題型
實機考試
時間
二次12小時考試或
一次24小時考試
並於考試結束7天內
繳交滲透測試報告
通過分數
70
%取得CPENT證照
90%
加發LPTMaster證照
新版課程內容的部分,相較於上一版CND課程由原本的14個章節增加為20個章節。
除原本的主題外,其新增的主題包括了行動裝置安全、物聯網安全、應用程式安全、企業虛擬網路安全、企業雲端網路安全、網路日誌監控與分析、持續營運與災難回復、可攻擊面積之威脅分析及網路威脅情資之威脅預測等。
課程重點聚焦在藉由各式各樣的安全技術達到縱深防禦效果並涵括四大安全防護策略包括了預防
(Preventive)、反應
(Reactive)、回顧(Retrospective)及主動
(Proactive)。
而CEH課程雖然在章節數量及名稱上沒有改變。
可是在課程內容上卻加強了份量與增加了許多全新內容。
例如投影片張數由原本的
1500張增加為1640張,練習數量由原本的
140個增加為200個,並且其中92個為全新設計的練習。
此外課程環境也加入新的作業系統,如
WindowsServer2019,並且將
KaliLinux調整為
ParrotSecurity。
新增技術的部分如
工控OT、無伺服器運算、WPA3、進階式持續性威脅、無檔案惡意程式及各種新式的Web威脅等。
透過這些新增的內容以符合現今最主流的威脅與駭客攻擊的手法。
而最後全新上陣的
CPENT課程則是原本ECSA課程的加強版。
課程加入了許多滲透測試的實務技巧並涵括了物聯網、工控及二進制程式分析與破解,搭配全新實機操作的練習環境,更強化了滲透測試的實力。
其特色主題涵括了Windows進階攻擊技巧,如
PowerShell攻擊、金銀票券攻擊。
物聯網韌體逆向工程。
32及64位元程式分析破解。
網路跳板
(Pivoting)及雙重跳板
(DoublePivoting)攻擊。
及工控系統相關議題,如
PLC及ModBus等。
隨著全球資安議題不斷發燒,資安人才缺口將越來越大。
越早投資自己擠身資安人才行列,將會是您最好的選擇!
推薦課程
CND
EC-CouncilCND網路防禦專家認證課程
CEH
EC-CouncilCEH駭客技術專家認證課程
CEHP
CEH大師雙認證實戰考試總複習班
CPENT EC-CouncilCPENT滲透測試專家認證課程
[1]CertifiedNetworkDefender(網路防禦專家)
[2]CertificatedEthicalHacker(駭客技術專家)
[3]EC-CouncilCertifiedSecurityAnalyst(資安分析專家)
[4]VulnerabilityAssessment&PenetrationTestingTrack(弱點掃描與滲透測試學習途徑)
[5]CertifiedPenetrationTester(滲透測試專家)
[6]所有發照規定依原廠公告為主,本文內容僅供參考。
11月30,2020
技術趨勢報告,資訊安全
0
較新的文章
較舊的文章
首頁
0
意見:
張貼留言
熱門文章
史上最完整的(ISC)2考試心得分享:SSCP/CSSLP/CCSP/CISSP四張資安證照該如何準備?
資訊界最有價值的證照,恆逸一次統統整理給你!
下一個專案該選MVC、RazorPages還是Blazor?
內容分類
好文/書分享
(5)
技術趨勢報告
(50)
學員成果
(15)
學習花絮
(8)
技術分類
大數據/商業智慧分析
(10)
多媒體設計
(9)
程式設計
(18)
雲端運算/虛擬化
(31)
資料庫管理
(13)
資訊安全
(36)
管理
(87)
網路系統
(31)
轉職培訓
(11)
MobileApp開發
(5)
技術名詞關鍵字
COBIT
(1)
ISO20000
(1)
ISO27001
(2)
IT治理
(4)
ITIL
(10)
ITL
(1)
ITSM
(8)
PMP
(77)
恆逸教育訓練中心
總網頁瀏覽量
延伸文章資訊
- 1全新CPENT滲透測試認證資安專業的里程碑 - 恆逸教育訓練中心
CPENT證照考試方式與原本ECSA不同,CPENT採線上實機考試,時間可選擇分2次12小時考試或1次24小時,並且需於通過實機考試後7天內繳交滲透測試報告,通過審核者方能取得CPENT ...
- 2EC-Council CPENT滲透測試專家認證課程 - 恆逸教育訓練中心
CPENT考試方式:採線上實機考試。考試時間可以選擇分2次12小時考試或1次24小時考試。並且於通過實機考試後7天內繳交滲透 ...
- 3滲透測試認證EC-Council CPENT,考試過程分享 - iThome
CPENT證照考試方式與原本ECSA不同,CPENT採線上實機考試,時間可選擇分2次12小時考試或1次24小時,並且需於通過實機考試後7天內繳交滲透測試報告,通過 ...
- 4Certified Penetration Testing Professional (CPENT) - EC ...
CPENT promotes academic rigor and job-ready skills, making our students who pass the exam the mos...
- 5Certified Penetration Testing Professional | CPENT - EC ...
CPENT is about the pen test and will teach you to perform a pen test in an enterprise network env...