Get in Touch

Course Outline

Evaluating Network and Service Security Protocols

  • Penetration Testing – Overview and Purpose
  • Comparison of Penetration Testing and Auditing – Commonalities, Variances, and Applicability
  • Operational Challenges – Anticipating Potential Complications
  • Defining Test Scope – Establishing Verification Objectives
  • Establishing Standards for Best Practices and Recommendations

Penetration Testing – Initial Investigation

  • Open-Source Intelligence (OSINT) – Gathering Data from Public Sources
  • Techniques for Passive and Active Analysis of Network Traffic
  • Determining Service Inventories and Network Architecture
  • Impact of Security Controls (Firewalls, IPS/IDS, WAF) on Testing Activities

Penetration Testing – Vulnerability Identification

  • System Enumeration and Version Verification
  • Identification of Weaknesses in Systems, Infrastructure, and Applications
  • Risk Assessment – Evaluating Potential Impact
  • Accessing Exploit Resources and Customization Capabilities

Penetration Testing – Simulation and Access Acquisition

  • Attack Methodologies – Execution Processes and Consequences
  • Remote Versus Local Exploit Execution
  • Simulations Targeting Network Infrastructure
  • Reverse Shells – Managing Access to Compromised Assets
  • Elevation of Privileges – Achieving Administrative Control
  • Utilization of Standard Security Testing Tools
  • Analysis of Compromised Assets – Identification of Sensitive Files, Credentials, and Data
  • Specific Scenarios: Web Applications and Wireless Networks
  • Social Engineering – Mitigating Human Vulnerabilities When Technical Barriers Are Firm

Penetration Testing – Log Management and Persistence

  • Surveillance of Authentication and User Activity
  • Purging Logs and Eliminating Audit Trails
  • Backdoor Mechanisms – Establishing Persistent Access Points

Penetration Testing – Finalization

  • Compiling the Findings Report and Structuring Documentation
  • Report Submission and Review Sessions
  • Validation of Remediation Measures and Adherence to Recommendations

Requirements

  • Familiarity with fundamental network concepts (IP addressing, Ethernet, core services including DNS and DHCP) and operating system principles
  • Proficiency in Windows and Linux environments, including basic administration and command-line interface utilization

Intended Audience

  • Personnel with primary responsibility for network and service security,
  • Network and systems administrators seeking to expand competencies in security testing
  • Other stakeholders interested in these technical domains.
 28 Hours

Number of participants


Price per participant

Upcoming Courses

Related Categories