Kurs-ID: COMPTIA_P
Kurs CompTIA Pentest+
Bundle: Kurs und Prüfungsvoucher
CompTIA PenTest+ bestätigt Ihre Fähigkeit, Systemschwachstellen zu identifizieren, zu beheben und zu melden. Die Zertifizierung deckt alle Phasen des Penetrationstests über verschiedene Angriffsflächen wie Cloud, Webanwendungen, APIs und IoT ab und legt besonderen Wert auf praktische Fähigkeiten wie Schwachstellenmanagement und laterale Bewegung. Mit dieser Zertifizierung erwerben Sie das nötige Fachwissen, um Ihre Karriere als Penetrationstester oder Sicherheitsberater voranzutreiben.
Seminarinhalte
Engagement-Management
- Planung und Abgrenzung: Festlegung der Einsatzregeln, Testzeiträume und Zielauswahl.
- Rechtliche und ethische Konformität: Sicherstellung von Autorisierungsschreiben, Meldepflichten und Einhaltung von Vorschriften.
- Zusammenarbeit und Kommunikation: Abstimmung mit Stakeholdern durch Peer-Reviews, Eskalationswege und Risikoanalyse.
- Penetrationstestberichte: Erstellung von Berichten mit Managementzusammenfassungen, Ergebnissen und Empfehlungen zur Behebung von Schwachstellen.
Aufklärung und Enumeration
- Aktive und passive Aufklärung: Informationsbeschaffung mittels Open-Source-Intelligence (OSINT), Netzwerk-Sniffing und Protokollscanning.
- Enumerationstechniken: Durchführung von DNS-Enumeration, Service Discovery und Directory Enumeration.
- Aufklärungstools: Verwendung von Tools wie Nmap, Wireshark und Shodan zur Informationsbeschaffung.
- Skriptanpassung: Anpassung von Python-, PowerShell- und Bash-Skripten für Aufklärung und Enumeration. Schwachstellenerkennung und -analyse
- Schwachstellenscans: Durchführung von authentifizierten, nicht authentifizierten, statischen (SAST) und dynamischen (DAST) Anwendungssicherheitstests.
- Ergebnisanalyse: Validierung der Ergebnisse, Fehlerbehebung in Konfigurationen und Identifizierung von Fehlalarmen.
- Erkennungstools: Verwendung von Tools wie Nessus, Nikto und OpenVAS zur Schwachstellenerkennung.
Angriffe und Exploits
- Netzwerkangriffe: Durchführung von VLAN-Hopping, On-Path-Angriffen und Ausnutzung von Diensten.
- Authentifizierungsangriffe: Ausführung von Brute-Force-Angriffen, Pass-the-Hash und Credential Stuffing.
- Hostbasierte Angriffe: Durchführung von Privilege Escalation, Process Injection und Credential Dumping.
- Webanwendungsangriffe: Durchführung von SQL Injection, Cross-Site-Scripting (XSS) und Directory Traversal.
- Cloudbasierte Angriffe: Ausnutzung von Container-Escapes, Angriffen auf Metadatendienste und Fehlkonfigurationen im Identity and Access Management (IAM).
- KI-Angriffe: Erklärung von Prompt Injection und Modellmanipulation gegen Systeme der künstlichen Intelligenz.
Aktivitäten nach der Ausnutzung und laterale Bewegung
- Aktivitäten nach der Ausnutzung: Sicherstellung der Persistenz, Durchführung lateraler Bewegungen und Beseitigung von Spuren.
- Dokumentation: Erstellung von Angriffsberichten und Empfehlungen zur Behebung von Sicherheitslücken.
Kursthemen
Das Training CompTIA Pentest+ ist folgenden Themen zugeordnet:
Zusatzangebote zur Schulung CompTIA Pentest+
Practice-AddOn ist ein Beratungskontingent, das Sie zusammen mit Ihrem Schulungspaket buchen können. Jetzt informieren.
Zielgruppe
Diese Schulung richtet sich an IT-Fachkräfte, die Schwachstellen in Netzwerken erkennen, dokumentieren und beheben müssen und die CompTIA Pentest+-Zertifizierung erlangen möchten.
Voraussetzungen
Für diesen Kurs benötigen Sie: Besuch der Kurse CompTIA Network+, Security+ oder gleichwertige Kenntnisse. 3 bis 4 Jahre praktische Erfahrungen im Bereich IT-Sicherheit oder in verwandten Bereichen.Empfohlene Erfahrung: obwohl es keine erforderlichen Voraussetzungen gibt, ist PenTest+ für CompTIA Security+ oder eine gleichwertige Erfahrung gedacht und hat einen technischen, praktischen Fokus.
Erforderliche Kenntnisse
Dauer und Zeiten
5 Kurstage (pro Tag 8 Unterrichtsstunden à 45 Min.)
In der Regel beginnt ein Schulungstag um 09:00 Uhr und endet um 16:30 Uhr.
Verwandte Seminare
Schulungsort
Das Seminar CompTIA Pentest+ als offene Schulung findet bei uns in der Kastanienallee 53 in 10119 Berlin Mitte statt, sofern kein anderer Ort angegeben ist.
Termine
Terminabsprachen möglich! Buchen Sie diesen Kurs als Individualtraining oder Firmenkurs mit individueller Dauer und gewünschtem Termin. (Preisänderungen vorbehalten)
Anfrage stellenDie Schulung CompTIA Pentest+ führen wir ab 3 Teilnehmenden durch.
Kurspreis für offene Schulungen
3030,00 € zzgl. 19% MwSt. (3605,70 € inkl. 19% MwSt.)
Für Virtual Classroom Kurse in Berlin beträgt der Preis nur 2727,00 € zzgl. 19% MwSt. (3245,13 € inkl. 19% MwSt.)
Hinweis
Die Schulung Pentest+ kann als 10-tägiger Kombikurs mit dem Kurs CySA+ durchgeführt werden.
Im Seminarpreis ist ein Voucher für eine Prüfung (Dauer ca. 165 Minuten) zu PenTest+ enthalten.
Sofern Sie nur die Zertifizierung zu PenTest+ anstreben (auch ohne Kursbesuch möglich), nehmen Sie mit uns Kontakt auf. Da wir offizieller CompTIA-Partner sind, können wir Ihnen die Zertifizierung zu günstigeren Konditionen anbieten.
Ihre allskills Mehrwerte inklusive
- Kostenlose Schnuppersession
- Preisvorteil 3=5
- Anmeldezugabe
- Vollverpflegung bei offenen Präsenzseminaren
- Schulungsunterlage oder Fachbuch falls verfügbar
- Arbeitsmaterialen: Block und Stift
- Teilnahmezertifikat (auch optional als validierbare Online-Version)
- Erfolgsgarantie
- Nachbetreuung
