Certified Professional Penetration Tester

Posted by 4v4t4r On agosto - 26 - 2010

Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad que una persona tenga o no, los conocimientos necesarios para ejercer una labor. Soy de los que piensan que nada mejor que la práctica pura y dura para evaluar la experticia de las personas. Como decimos por ahí, “la práctica hace al maestro”.

Toco este tema, debido a que a lo largo de mi carrera profesional e investigaciones relacionadas en la seguridad de la información, he realizado diferentes certificaciones y preparaciones formales en estos campos. Una de estas corresponde al título de este post.

Esta prestigiosa certificación y que muchos se atreven a nombrar como “Penetration Testing Pro: the CEH killer” es ofrecida por el equipo de eLearnSecurity en un completo paquete de entrenamiento + certificación. El objetivo a lo largo de esta exigente preparación es aprender trabajando de manera práctica en cada uno de sus módulos propuestos.

SECTION 1 WEB APPLICATION SECURITY TESTING
OVERVIEW

  • Module 1: Introduction
  • Module 2: Information Gathering
  • Module 3: Vulnerability assessment
  • Module 4: Cross site scripting
  • Module 5: SQL Injection
  • Module 6: Advanced Web Attacks

SECTION 2 NETWORK SECURITY TESTING
OVERVIEW

  • Module 1: Information Gathering
  • Module 2: Scanning
  • Module 3: Enumeration
  • Module 4: Sniffing and MITM attacks
  • Module 5: The Exploitation show
  • Module 6: Anonymity

SECTION 3 SYSTEM SECURITY
OVERVIEW

  • Module 1: Introduction
  • Module 2: Cryptography and Password Cracking
  • Module 3: Buffer Overflow
  • Module 4: Shellcoding
  • Module 5: Malware
  • Module 6: Rootkit coding

Los detalles del curso son:

  • Online course—learn at your own pace
  • 1000+ interactive slides
  • Learn methodology, be a professional
  • 4 hours of videos
  • 3 authors—3 sections
  • DVD Backtrack4 + Labs
  • Silver Certification
  • Qualifies you for 40 CPE

Un completo listado de las temáticas puede encontrarse en el documento Syllabus oficial.

Además de esto, en el web site The Ethical Network y en DarkNet han realizado unos completos reviews sobre el entrenamiento y la certificación, que puede ser de utilidad para quienes estén interesados en realizar este training.

Por este mismo medio estaré publicando mis experiencias, alguna parte del material de entrenamiento (videos, ppts, entornos, sources) y algunos de los ejercicios propuestos, con el objetivo de encontrar otras opiniones, sugerencias y compartir con quienes quieran parte de este valioso recurso y estén proyectando realizarlo de manera oficial.

Web oficial (Entrenamiento + Certificación) eLearnSecurity

Demo Training

Review (DarkNet)

Review (The Ethical Hacker Network)

4 Responses to “Certified Professional Penetration Tester”

  1. GusiXavi says:

    Según he visto en la web el curso es en Ingles. Imagino que no habrá Castellano ¿no? Me interesa el curso pero mi ingles creo que no da la talla.

    Gracias

  2. Juancho says:

    Hola…

    Quisiera saber el costo del curso, cuanto tiempo dura y cual es la modalidad que maneja, realmente estoy interesado. Además de cuales son lo requisitos para ingresar, si la persona tiene que saber bastante sobre el tema o si puede ser para novatos.

    Gracias.

  3. Rogunix says:

    Como podeis ver el curso es de 249$, y obviamente es en inglés, creo que o tienes un buen nivel en ingles o no lo aprovecharás al 100%, si el tema os interesa teneis documentación bastante extensa por inet.. yo lo veo como una titulación para gente que se maneje un mínimo por estos ambitos de (in)seguridad informática.

    Está interesante esta certificación.

  4. retroactive says:

    Hola!, me gustaria saber que metodos de pago hay para hacer esta certificacion, estoy realmente interesado, por cierto, ¿requiere saber mucha programación?, tambien me gustaria que me informaran sobre algun curso de ingenieria inversa de malware online, ya que los cursos que he visto solo se hacen en EEUU, como los de infosec institute y los del SANS..

    Espero que me den sus opiniones al respecto..