SEC560 parengia jus sėkmingai atlikti įsiskverbimo į šiuolaikinę įmonę, įskaitant vietines sistemas, „Azure" ir „Azure AD", bandymus. Išmoksite metodiką ir metodus, kuriuos naudoja realių įsiskverbimo testų vykdytojai didelėse organizacijose, kad nustatytų ir išnaudotų pažeidžiamumus dideliu mastu ir parodytų realią verslo riziką jūsų organizacijai. Kurso medžiagą papildo daugiau nei 30 praktinių laboratorinių pratybų, kurias užbaigia intensyvios praktinės „Capture-the-Flag" pratybos, kurių metu atliksite įsiskverbimo į tikslinę organizaciją testą ir pademonstruosite įgytas žinias.
SEC542 įgalina studentus greitai įvertinti ir atskleisti saugumo spragas žiniatinklio programose, parodant galimas jų išnaudojimo pasekmes verslui. Įgykite praktinės patirties, kaip išnaudoti žiniatinklio programėles savo įmonėje, įvaldykite įsilaužėlių įrankius ir metodus. Atlikdami praktines užduotis išmoksite geriausios praktikos procesą, kaip atlikti žiniatinklio programų įsiskverbimo testavimą, į galines duomenų bazes įvesite SQL, kad sužinotumėte, kaip įsilaužėliai iškeliauja slaptus duomenis, ir panaudosite kryžmines svetainių skriptų atakas, kad užvaldytumėte tikslinę infrastruktūrą. Daugiau nei 30 praktinių laboratorijų
SEC588 suteiks jums naujausius į debesiją orientuotus įsilaužimo testavimo metodus ir išmokys, kaip vertinti debesijos aplinką. Kurso metu gilinamasi į tokias temas kaip debesijos mikroservisai, atminties duomenų saugyklos, beserverinės funkcijos, „Kubernetes" tinklai ir konteineriai. Jame taip pat nagrinėjama, kaip nustatyti ir testuoti „cloud-first" ir „cloud-native" taikomąsias programas. Taip pat sužinosite konkrečių įsiskverbimo į „Azure" ir „Amazon Web Services" testavimo taktikų - tai ypač svarbu atsižvelgiant į tai, kad AWS ir „Microsoft" sudaro daugiau nei pusę rinkos. Vienas dalykas yra įvertinti ir apsaugoti duomenų centrą, tačiau reikia specialių įgūdžių, kad būtų galima įvertinti ir pranešti apie riziką organizacijai, jei jos debesijos paslaugos lieka nesaugios. 27 Praktinės laboratorijos
SEC660 yra sukurtas kaip logiškas progreso taškas studentams, kurie baigė SEC560: arba tiems, kurie jau turi įsilaužimo testavimo patirties. Šis kursas suteikia išsamių žinių apie svarbiausius ir galingiausius atakų vektorius ir sudaro sąlygas atlikti šias atakas pagal daugybę praktinių scenarijų. Kursas neapsiriboja paprastu žemai kabančių vaisių ieškojimu ir moko, kaip modeliuoti pažengusio įsilaužėlio gebėjimus rasti reikšmingų tikslinės aplinkos trūkumų ir parodyti su šiais trūkumais susijusią verslo riziką. Daugiau nei 30 praktinių laboratorinių užduočių