На цьому курсі починають з розуміння тестування на проникнення. Слухачі дізнаються про масштаб роботи та юридичні аспекти залучення до пентесту. Це дає чітке уявлення про межі легального тестування.
Далі курс вчить збирати інформацію з відкритих джерел. Студенти освоюють методи OSINT. Також розглядають тестування на проникнення через соціальну інженерію - як перевірити людський фактор.
Тут показують роботу з мережами. Починають з зовнішнього тестування - як атакують з інтернету. Потім переходять до внутрішнього тестування - що робити, коли зловмисник уже в мережі. Окремо розглядають пристрої периметра - маршрутизатори, фаєрволи.
Цей блок присвячений конкретним технологіям. Включає тестування веб-додатків, бездротових мереж та IoT-пристроїв. Також охоплює промислові системи OT/SCADA та хмарні середовища.
Завершують курс бінарним аналізом і створенням експлойтів. Важлива частина - написання звітів та дії після тестування. Тут вчать чітко документувати знахідки та давати рекомендації клієнтам.
Курс включає офіційні матеріали EC-Council з річним доступом. Студенти працюють у лабораторному середовищі iLabs або CyberQ протягом 6 місяців. Після навчання видають ваучер на іспит та сертифікат про проходження курсу. Успішні випускники можуть отримати статус CPENT.