課程介紹
中華資安國際與國際知名的資安訓練機構Offensive Security攜手合作,共同推動高階資安攻防實戰訓練與認證,結合中華資安國際的資安攻防實力、對國內市場的掌握,以及Offensive Security的實戰攻防教材、認證機制,在國內推出高階資安攻防實戰的培訓課程,以及證照考試服務,提升台灣資安攻防實戰力,培育高階資安實戰人才。
Offensive Security為美國著名資訊安全公司,是以提供白帽駭客整合工具Kali作業系統而聞名,其推出的OSCP (Offensive Security Certified Professional) 認證更獲得資安攻防證照中的最高聲譽,學員除了可在線上教材和實驗靶機上反覆練習,測驗中更需在24小時內取得多台靶機控制權,真實驗證動手實戰能力。此外,OSCP認證更是行政院資安處所認可的資通安全專業證照之一。
OSCP為高階滲透測試訓練,包括Amazon、Cisco、Microsoft等國際知名企業均已導入相關訓練。中華資安國際的「紅隊演練」服務 (Red Teaming Service)是由目前國內唯一通過ISO 20000認證的專業資安檢測團隊所提供,代表中華資安國際不只品牌形象值得信任,更從實務上嚴謹的制定作業程序、詳實記錄過程、完善透明的客戶溝通、諮詢客戶滿意度,以專業、紀律來提供客戶高品質的紅隊演練服務。
課程目標
資安攻防領域中最有公信力的證照,就是不少公司跟求職者趨之若鶩的 OSCP。專門針對 Kali Linux 滲透測試培訓課程的專業認證精進班,學員於課中學習及深入瞭解不同滲透測試的技巧並在24小時的考試中展示出來,以取得 OSCP 認證。
OSCP 這張證照的考試內容屬於實戰類型,它模擬白帽駭客進到內網裡面的機器,如何快速找出一些淺顯的弱點,例如版本過舊的軟體、看起來很可疑的網站、權限沒鎖好的服務等,並收集資訊,然後利用這些弱點進到機器獲得低權限,再試圖提權拿到最高權限。本課程重點在學習如何過濾一些 script kiddie, 並訓練基本技巧的熟練度跟分辨 rabbit hole,讓學員可以有效率的反覆練習,累積技巧跟經驗,考試目標是「在時間內打下五個目標」,同時「培養您為有基礎能力的滲透測試人員」,是跨入資安專業領域的第一步。
OSCP 精進班
OSCP 精進班課綱
- 考試資訊及系統、指令知識與 Kali 環境介紹
- 資訊搜集技術與 Web 應用漏洞及利用實務
- 緩衝區溢出攻擊與漏洞攻擊程式應用實務
- 系統提權、反連、持久化與通道技術實務
- 密碼破解及 AD 攻擊手法與實際 Lab 演練
OSCP 精進班適合對象
- 對OSCP課程有興趣或希望考取 OSCP 認證者
- 了解TCP / IP網絡
- 具有Windows管理經驗
- 熟悉 Linux 環境或 Bash 腳本
- 具有 Python 或 Perl 經驗
- 需要實體手把手教學之學員
OSCP 精進班考核及結業
- 完成每一單元後將有知識測驗,學員必須合格以修讀下一單元。
- 結業時將獲發中華資安國際結業證書。
- 本課程包含一次OSCP考試。
平台使用權限
- OSCP線上註冊1名額
- OSCP原廠電子教材1份
- OSCP考照1次
- OSCP 90天期 Lab 權限
- 中華資安國際雲端模擬練習平臺6個月使用權限
課程內容
- 考試資訊及系統、指令知識與Kali環境介紹
- 資訊搜集技術與Web應用漏洞及利用實務
- 緩衝區溢出攻擊與漏洞攻擊程式應用實務
- 系統提權、反連、持久化與通道技術實務
- 密碼破解及AD攻擊手法與實際Lab演練
以上總計60小時
講師群簡介
中華資安國際資深檢測顧問團隊擁有 OSCP、OSWE 等多張專業證照,為 Offensive Security 指定的臺灣講師團隊,本公司白帽駭客業團隊具備專業技術能力與多年實戰經驗,能發現別人看不見的資安缺口,深諳 0-day 漏洞挖掘,近年挖掘超過 50 個以上 CVE 弱點,並獲得 HITCON Defense 企業資安攻防大賽冠軍、資安滲透測試攻防國際邀請賽冠軍等重要比賽獎項,並受邀於政府機構、關鍵基礎設施、金融業、智慧製造業、半導體業與學術單位講授資安實戰課程。
近期開課資訊
- 主辦單位:中華資安國際
- 時間:9:30~16:30(6小時)、合計10天
- 課程費用:每人$148,000 元
- 課程洽詢:kaychenwn@chtsecurity.com;陳小姐 (02) 2343-1628
- 報名方式:採電郵報名或線上報名
- 繳費方式:
- 本司僅提供來信報名,報名完成後,會提供相關轉帳資訊,此帳號只提供本課程轉帳使用,各別學員轉帳請使用不同轉帳帳號!轉帳後,寫 上您的「公司全銜、課程名稱、姓名、聯絡電話」與「收據」回傳予承辦。
- 本司暫不提供信用卡繳費, 詳情請洽承辦人員辦理
- 報名確認與取消:
- 已完成報名與繳費之學員,課程主辦單位將於開課三天前以 E-mail 方式寄發上課通知函;若課程因故取消或延期,亦將以 E-mail 方式通知, 如未收到任何通知,敬請來電確認。
- 已完成繳費之學員如欲取消報名,請於實際上課日前以書面通知業務承辦人,主辦單位將退還 80% 課程費用。
- 學員於培訓期間如因個人因素無法繼續參與課程,將依課程退費規定辦理:上課未逾總時數三分之一,欲辦理退費,退還所有上課費用之二分 之一,上課逾總時數三分之一,則不退費。
- 本單位保留是否接受報名之權利。
- 如遇不可抗拒之因素,課程主辦單位保留修訂課程日期及取消課程的權利。