На этом курсе начинают с понимания тестирования на проникновение. Слушатели узнают о масштабе работы и юридических аспектах привлечения к пентесту. Это дает четкое представление о пределах легального тестирования.
Далее курс учит собирать информацию из открытых источников. Студенты осваивают методы OSINT. Также рассматривают тестирование на проникновение через социальную инженерию - как проверить человеческий фактор.
Здесь показывают работу с сетями. Начинают с внешнего тестирования - как атакуют из интернета. Потом переходят к внутреннему тестированию - что делать, когда злоумышленник уже в сети. Отдельно рассматривают устройства периметра - маршрутизаторы, файрволы.
Этот блок посвящен конкретным технологиям. Включает тестирование веб-приложений, беспроводных сетей и IoT-устройств. Также охватывает промышленные системы OT/SCADA и облачные среды.
Завершают курс бинарным анализом и созданием эксплойтов. Важная часть - написание отчетов и действия после тестирования. Здесь учат четко документировать находки и давать рекомендации клиентам.
Курс включает официальные материалы EC-Council с годовым доступом. Студенты работают в лабораторной среде iLabs или CyberQ в течение 6 месяцев. После обучения выдают ваучер на экзамен и сертификат о прохождении курса. Успешные выпускники могут получить статус CPENT.