PEN-300 Evasion Techniques and Breaching Defenses (e-learning)

e-learning

Dostępne pakiety zakupu

Course + Cert Bundle

cena: 6399 PLN netto + 23% VAT


Obejmuje 90 dni dostępu do tego kursu, praktycznych laboratoriów oraz jedno podejście do egzaminu.
ZAMÓW
Learn One

cena: 9999 PLN netto + 23% VAT


Obejmuje roczny dostęp do tego kursu, powiązanych laboratoriów oraz dwóch podejść do egzaminu.
ZAMÓW
Learn Unlimited

cena: 21999 PLN netto + 23% VAT


Nieograniczony dostęp do szkoleń OffSec oraz nielimitowana liczba podejść do egzaminów przez jeden rok.
ZAMÓW

Dlaczego warto kupić to szkolenie?

Szkolenie PEN-300 (OSEP) to zaawansowany kurs, który rozwija umiejętności etycznego hackingu na poziomie eksperckim. Uczestnicy uczą się zaawansowanych technik ataku, w tym obchodzenia systemów ochrony aplikacji, wykonywania skomplikowanych ataków na Active Directory oraz eksploatacji sieci korporacyjnych. Kurs kładzie nacisk na realistyczne scenariusze w laboratoriach, w których można testować i raportować rzeczywiste luki w systemach. Zdobyta wiedza pozwala nie tylko przygotować się do prestiżowego certyfikatu OSEP (Offensive Security Experienced Penetration Tester), ale też znacząco zwiększa wartość na rynku pracy w cyberbezpieczeństwie. Szkolenie łączy teorię z praktyką, umożliwiając naukę poprzez realne wyzwania i symulacje dużych sieci, co daje doświadczenie w zaawansowanym testowaniu penetracyjnym i obchodzeniu zabezpieczeń.

Tematyka

Teoria systemów operacyjnych i programowania

Poznanie zarządzania pamięcią, planowania procesów, systemów plików i innych kluczowych komponentów OS, aby zbudować solidne podstawy do rozumienia i wykorzystywania podatności.

Wykonywanie kodu po stronie klienta w Office

Wykorzystanie znanych luk w aplikacjach Microsoft Office do tworzenia złośliwych dokumentów uruchamiających kod na maszynie ofiary, umożliwiając nieautoryzowany dostęp i kontrolę.

Wykonywanie kodu po stronie klienta w Jscript

Eksploatacja Jscript w celu uruchamiania kodu, zdobywania nieautoryzowanego dostępu i kontroli nad systemami Windows.

Wstrzykiwanie procesów i migracja

Opanowanie technik ukrywania i utrzymywania dostępu poprzez wstrzykiwanie złośliwego kodu do prawidłowo działających procesów oraz migrację między procesami, aby uniknąć wykrycia.

Wprowadzenie do unikania antywirusa

Tworzenie złośliwego oprogramowania, które pozostaje niewykrywalne dzięki podstawowym technikom, takim jak zaciemnianie kodu i pakowanie.

Zaawansowane unikanie antywirusa

Wykorzystanie zaawansowanych metod, np. unikanie wykrywania sygnatur i heurystyki, aby tworzyć malware niewykrywalne przez rozbudowane systemy antywirusowe.

Whitelisting aplikacji

Omijanie zabezpieczeń ograniczających uruchamianie nieautoryzowanego oprogramowania.

Omijanie filtrów sieciowych

Uzyskiwanie dostępu do zastrzeżonych zasobów i sieci poprzez różne techniki omijania filtrów i zapór sieciowych.

Post‑exploitation w Linuxie

Poruszanie się po systemie plików, zarządzanie kontami użytkowników, pozyskiwanie wrażliwych informacji oraz ustanawianie trwałych backdoorów na skompromitowanych systemach Linux.

Post‑exploitation w Windows

Poruszanie się po systemie plików, zarządzanie kontami użytkowników, pozyskiwanie wrażliwych informacji oraz ustanawianie trwałych backdoorów na skompromitowanych systemach Windows.

Kiosk Breakouts

Przełamywanie ograniczeń środowisk kioskowych, takich jak bankomaty lub terminale POS, w celu przejęcia kontroli nad systemem operacyjnym.

Kredencjały Windows

Wydobywanie cennych danych uwierzytelniających, takich jak hasła i skróty, z systemów Windows.

Lateral Movement w Windows

Wykorzystanie relacji zaufania i podatności w usługach i protokołach (np. za pomocą PsExec, Mimikatz) do przemieszczania się po systemach w skompromitowanej sieci Windows.

Lateral Movement w Linux

Eksploatacja relacji zaufania i podatności w usługach i protokołach w celu przemieszczania się po systemach w skompromitowanej sieci Linux.

Ataki na Microsoft SQL

Atakowanie podatności w bazach Microsoft SQL Server w celu pozyskiwania wrażliwych danych, eskalacji uprawnień i kontroli nad systemami.

Eksploatacja Active Directory

Wykorzystanie podatności w Active Directory w celu kompromitacji domen w sieciach Windows.

Łączenie elementów

Łączenie wielu exploitów, technik i narzędzi w celu stworzenia złożonych, wieloetapowych ataków omijających różne poziomy zabezpieczeń.

Try Harder

Wykorzystywanie zdobytej wiedzy i umiejętności w wymagających, realistycznych scenariuszach z rozbudowaną infrastrukturą, wzmocnionymi zabezpieczeniami i realistycznymi wyzwaniami ataków.

Który egzamin potwierdza zdobyte umiejętności?

OSEP Standalone Exam

  • Certyfikacja OSEP — Egzamin praktyczny z cyberbezpieczeństwa na poziomie zaawansowanym, wymagający od uczestnika zastosowania zdobytej wiedzy w realistycznych scenariuszach korporacyjnych.
  • Czas trwania i nadzór — Egzamin trwa 48 godzin i jest nadzorowany zdalnie przez pracownika Offensive Security (proctor) w prywatnym połączeniu VPN, co zapewnia bezpieczeństwo i uczciwość testu.
  • Środowisko laboratoryjne — Kandydat pracuje w interaktywnym środowisku laboratoryjnym z rzeczywistymi systemami, gdzie identyfikuje, eksploatuje i raportuje prawdziwe podatności.
 
Zakres egzaminu:
  • Symulacja sieci korporacyjnej — Egzamin obejmuje duże, złożone środowisko sieciowe z wieloma maszynami do skompromitowania.
  • Wiele ścieżek ataku — Niektóre systemy wymagają wieloetapowej eksploatacji, podczas gdy inne są w pełni podatne na ataki zdalne.
  • Post‑exploitation i lateral movement — Kandydat musi wykazać się umiejętnością przemieszczania się w sieci, utrzymania dostępu i łączenia exploitów w zaawansowane scenariusze.
 
Cel egzaminu — Sprawdzenie praktycznych umiejętności w zakresie:
  • identyfikacji i eksploatacji podatności w skomplikowanych środowiskach sieciowych,
  • utrzymania dostępu i przeprowadzania lateral movement,
  • stosowania wieloetapowych ataków i łączenia różnych technik,
  • raportowania wyników w sposób profesjonalny i zrozumiały.
 
Egzamin OSEP jest jednym z najbardziej wymagających certyfikatów zaawansowanego pentestingu, który potwierdza zdolność do przeprowadzania kompleksowych testów penetracyjnych w realistycznych, korporacyjnych środowiskach.

Co zawiera cena?

Szkolenie dostępne na oficjalnej platformie elearningowej Offsec, zawiera materiały szkoleniowe, symulacje laboratorów, przykładowe pytania egzaminacyjne oraz voucher na egazmin, w zależności od wykupionego pakietu:

Course + Cert Bundle
  • Jeden kurs 200- lub 300-poziomowy – wybór zależny od potrzeb uczestnika (np. PEN‑200, PEN‑300, WEB‑200, WEB‑300).
  • 90 dni dostępu do kursu i laboratoriów praktycznych.
  • Jedno podejście do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – symulacje ataków w realistycznym środowisku.
  • Bonusowy dostęp do kursu PEN‑103, umożliwiający zdobycie dodatkowego certyfikatu.

Learn One
  • Wybór jednego kursu 200. lub 300. poziomu: np. PEN-200 (OSCP+), PEN-300 (OSEP), WEB-200 (OSWA), WEB-300 (OSWE), EXP-301 (OSED), SOC-200 (OSDA), TH-200 (OSTH), IR-200 (OSIR).
  • 365 dni dostępu: pełny dostęp do wybranego kursu oraz powiązanych laboratoriów praktycznych przez rok.
  • 2 podejścia do egzaminu certyfikacyjnego: możliwość przystąpienia do egzaminu dwukrotnie w trakcie trwania subskrypcji.
  • Dostęp do kursów wstępnych: np. PEN-103 (KLCP) oraz PEN-210 (OSWP), umożliwiających zdobycie dodatkowych certyfikatów.
  • Ponad 200 laboratoriów Proving Grounds Practice: symulacje rzeczywistych scenariuszy ataków, pozwalające na doskonalenie umiejętności w bezpiecznym środowisku.

Learn Unlimited
  • Nieograniczony dostęp do wszystkich kursów 100–300 poziomu w OffSec Learning Library.
  • Nieograniczona liczba prób egzaminów w czasie trwania subskrypcji.
  • 365 dni dostępu do materiałów szkoleniowych i laboratoriów praktycznych.
  • Bonusowy dostęp do kursów KLCP i OSWP wraz z egzaminami.
  • Pełne ścieżki nauki (Learning Paths) dopasowane do ról w zespole.
  • Ponad 200 laboratoriów Proving Grounds Practice — realistyczne scenariusze ataków i ćwiczeń.

CyberCore
  • Jeden kurs 100-poziomowy do wyboru.
  • 365 dni dostępu do kursu i laboratoriów.
  • 2 podejścia do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – praktyczne ćwiczenia w realistycznych scenariuszach.
  • Bonusowy dostęp do kursu PEN‑103.

wszystkie ceny są kwotami netto, należy doliczyć podatek VAT wg obowiązującej stawki
Masz pytania, chętnie pomożemy, skontaktuj się z nami.
Formularz Kontaktowy

*:

*:


*:

Zgoda obowiązkowa*:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o. w zakresie niezbędnym do realizacji odpowiedzi na powyższe zapytanie zgodnie z obowiązującym prawem.:
Zgoda marketingowa:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o w celach promocyjnych i marketingowych.:

* Pole wymagane


 

 Security code

 
Copyright © 2003-2024 SOFTRONIC. Wszelkie prawa zastrzeżone