Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
Evaluating Network and Service Security Protocols
- Penetration Testing – Overview and Purpose
- Comparison of Penetration Testing and Auditing – Commonalities, Variances, and Applicability
- Operational Challenges – Anticipating Potential Complications
- Defining Test Scope – Establishing Verification Objectives
- Establishing Standards for Best Practices and Recommendations
Penetration Testing – Initial Investigation
- Open-Source Intelligence (OSINT) – Gathering Data from Public Sources
- Techniques for Passive and Active Analysis of Network Traffic
- Determining Service Inventories and Network Architecture
- Impact of Security Controls (Firewalls, IPS/IDS, WAF) on Testing Activities
Penetration Testing – Vulnerability Identification
- System Enumeration and Version Verification
- Identification of Weaknesses in Systems, Infrastructure, and Applications
- Risk Assessment – Evaluating Potential Impact
- Accessing Exploit Resources and Customization Capabilities
Penetration Testing – Simulation and Access Acquisition
- Attack Methodologies – Execution Processes and Consequences
- Remote Versus Local Exploit Execution
- Simulations Targeting Network Infrastructure
- Reverse Shells – Managing Access to Compromised Assets
- Elevation of Privileges – Achieving Administrative Control
- Utilization of Standard Security Testing Tools
- Analysis of Compromised Assets – Identification of Sensitive Files, Credentials, and Data
- Specific Scenarios: Web Applications and Wireless Networks
- Social Engineering – Mitigating Human Vulnerabilities When Technical Barriers Are Firm
Penetration Testing – Log Management and Persistence
- Surveillance of Authentication and User Activity
- Purging Logs and Eliminating Audit Trails
- Backdoor Mechanisms – Establishing Persistent Access Points
Penetration Testing – Finalization
- Compiling the Findings Report and Structuring Documentation
- Report Submission and Review Sessions
- Validation of Remediation Measures and Adherence to Recommendations
Requirements
- Familiarity with fundamental network concepts (IP addressing, Ethernet, core services including DNS and DHCP) and operating system principles
- Proficiency in Windows and Linux environments, including basic administration and command-line interface utilization
Intended Audience
- Personnel with primary responsibility for network and service security,
- Network and systems administrators seeking to expand competencies in security testing
- Other stakeholders interested in these technical domains.
28 Hours