Descripción
Certificación OSED
Desarrollo de explotación del modo de usuario de Windows
Desarrollo de exploits en modo de usuario de Windows (EXP-301) es un curso de nivel intermedio que enseña a los estudiantes los fundamentos del desarrollo de exploits moderno. Comienza con ataques básicos de desbordamiento de búfer y se basa en el aprendizaje de las habilidades necesarias para descifrar las mitigaciones de seguridad críticas que protegen a las empresas.
Los estudiantes que amaban los desbordamientos de búfer en Penetration Testing con Kali Linux (PEN-200) encontrarán que EXP-301 lleva esas habilidades al siguiente nivel. Este curso es uno de los reemplazos de Cracking the Perimeter (CTP), que retiramos el 15 de octubre de 2020.
Aquellos que completan el curso y aprueban el examen de 48 horas obtienen la certificación de desarrollador de exploits de seguridad ofensiva (OSED). OSED es una de las tres certificaciones que componen la nueva certificación OSCE3, junto con OSWE para seguridad de aplicaciones web y OSEP para pruebas de penetración.
Información del curso
Beneficios
Los estudiantes aprenderán cómo:
- Aprende los fundamentos de la ingeniería inversa.
- Crear exploits personalizados
- Desarrollar las habilidades para eludir las mitigaciones de seguridad
- Escribir shellcode de Windows hecho a mano
- Adapte técnicas antiguas a versiones más modernas de Windows
Sobre el exámen
- El curso y laboratorio en línea EXP-301 te prepara para la certificación OSED
- examen de 48 horas supervisado
¿Para quién es el curso?
- Windows User Mode Exploit Development es un curso intermedio diseñado para aquellos que desean aprender sobre habilidades de desarrollo de exploits.
- Los puestos de trabajo como probadores de penetración, desarrolladores de exploits, investigadores de seguridad, analistas de malware y desarrolladores de software que trabajan en productos de seguridad podrían beneficiarse del curso.
Requisitos previos del curso
- Familiaridad con los depuradores (ImmunityDBG, OllyDBG)
- Familiaridad con los conceptos básicos de explotación en 32 bits
- Familiaridad con la escritura de código Python 3
- Capacidad para leer y comprender el código C a un nivel básico (opcional pero recomendado)
- Capacidad para leer y comprender código ensamblador de 32 bits a un nivel básico (opcional pero recomendado)
RESUMEN DEL CURSO Y PLAN DE ESTUDIOS
EXP-301 es un curso de desarrollo de exploits de nivel intermedio que sirve para construir una base sólida para los estudiantes que desean seguir AWE. Los temas cubiertos incluyen:
- Tutorial WinDbg
- Desbordamientos de búfer de pila
- Explotación de los desbordamientos de SEH
- Introducción a IDA Pro
- Superando las restricciones de espacio: Egghunters
- Shellcode desde cero
- Errores de ingeniería inversa
- Desbordamientos de pila y derivación DEP/ASLR
- Ataques de especificador de cadena de formato
- Cadenas ROP personalizadas y decodificadores de carga útil ROP
¿QUÉ COMPETENCIAS ADQUIRIRÁS?
- Usando WinDbg
- Escribiendo tu propia shellcode
- Omitir mitigaciones de seguridad básicas, incluidas DEP y ASLR
- Explotación de especificadores de cadena de formato
- Las bases necesarias para encontrar errores en aplicaciones binarias para crear exploits personalizados
Apoyo online
- Serie de videos de 10 horas
- Guía del curso en PDF (más de 410 páginas)
- laboratorios privados
- Foros de estudiantes activos
- Acceso al entorno de laboratorio virtual
- Los subtítulos están disponibles para este curso
Precios del curso
CURSO INDIVIDUAL |
|
---|---|
Curso EXP-301 + acceso al laboratorio de 90 días + tarifa de certificación del examen OSED | $1499 |
SUSCRIPCIÓN |
|
---|---|
Learn One : EXP-301 (2 intentos de examen) + PEN-210 (y 1 intento de examen) + 365 días de acceso al laboratorio + PEN-100 + KLCP (y 1 intento de examen) + Práctica PG |
$2499 |
Aprenda ilimitado : todos los cursos + acceso al laboratorio los 365 días + PEN-100 + KLCP + intentos de examen ilimitados + Práctica PG |
$5499 |
RETOMA |
|
---|---|
Cuota de repetición del examen de certificación OSED | $249 |
EXTENSIONES DE LABORATORIO |
|
---|---|
Acceso al laboratorio EXP-301 – extensión de 30 días | $359 |