logo-img
OSEP training (PEN-300) - Evasion Techniques and Breaching Defenses

OSEP training (PEN-300) - Evasion Techniques and Breaching Defenses

5 days Classroom Engels

Sharpest price in just 2 steps

Requesting more information and/or the current price of this training is easy. We take into account any ongoing promotions, subsidies, or relationship discounts.

Description

PEN-300 is an advanced self-paced online or classroom training for OSCP-level penetration testers who want to further develop their skills in pentesting heavily secured (hardened) systems. The training builds on the knowledge and techniques learned in the OSCP / PEN-200 training and teaches participants to perform advanced penetration tests at mature organizations that have implemented good security measures and techniques. In this training, you do not specifically learn to evade a Blue Team, but to bypass security mechanisms designed to block attacks. You will learn and use skills in customizing advanced attacks and will be able to link these attacks together after the training.

 

Duration of training

5 days in-class, including 365 days access to OffSec Learn One license and lab environment.

OR

Self-study online - you determine the (lab) time you need and purchase before taking the exam.

 

 

Certification

This classroom or online self-paced training is the official preparation for the 48-hour hands-on OSEP exam, which leads to the associated "Offensive Security Experienced Penetration Tester" title.

Training Requirements

  • Ervaren penetratietesters en securityprofessionals
  • Professionals die geavanceerde penetratietestmethodologieën willen beheersen
  • Red Team leden
  • Threat Hunters
  • Personen die al in het bezit zijn van de OSCP+ certificering
  • Gewenste voorkennis:
  • Een OSCP certificering of vergelijkbare uitgebreide praktijkervaring
  • Je hebt praktische ervaring met Kali Linux en kunt comfortabel werken met de Linux command line.
  • Je bent in staat om doelomgevingen systematisch te verkennen en potentiële kwetsbaarheden te identificeren.
  • Je beschikt over fundamentele kennis van scripting in Bash, Python en PowerShell.
  • Je kunt bekende kwetsbaarheden zoals SQL-injection, file inclusion en lokale privilege escalation identificeren en benutten.
  • Je hebt een fundamenteel begrip van Active Directory en kent de basisprincipes van eenvoudige aanvallen op AD-omgevingen.
  • Ervaring met programmeren in C# is een pluspunt voor deze training.

Training Content

Bestudeer geheugenbeheer, procesplanning, bestandssystemen en andere essentiële onderdelen van een besturingssysteem. Je legt hiermee een stevige basis om kwetsbaarheden te begrijpen en te kunnen misbruiken.

Richt je op het benutten van bekende kwetsbaarheden in Microsoft Office-toepassingen om schadelijke documenten te maken die code-uitvoering op het systeem van het slachtoffer veroorzaken, waardoor ongeautoriseerde toegang en controle mogelijk wordt.

Maak gebruik van JScript voor code-executie-aanvallen waarmee je ongeautoriseerde toegang en controle kunt verkrijgen over Windows-systemen.

Beheers stealth- en persistentietechnieken door kwaadaardige code in legitieme processen te injecteren en tussen processen te migreren om detectie te vermijden en controle te behouden, zelfs wanneer processen worden beëindigd.

Ontwikkel malware die niet wordt gedetecteerd door basistechnieken zoals obfuscatie en packing, waarmee antivirussoftware kan worden omzeild.

Pas geavanceerde technieken toe zoals signature-based en heuristic-based evasie om malware te ontwikkelen die ook door complexere antivirusoplossingen onopgemerkt blijft.

Doorbreek beveiligingsmaatregelen die bedoeld zijn om het uitvoeren van ongeautoriseerde software te beperken.

Krijg toegang tot afgeschermde bronnen en netwerken met verschillende technieken om firewalls en netwerkfilters te omzeilen.

Navigeer door bestandssystemen, beheer gebruikersaccounts, verzamel gevoelige informatie en richt persistente backdoors in op gecompromitteerde Linux-systemen.

Navigeer door bestandssystemen, beheer gebruikersaccounts, verzamel gevoelige informatie en richt persistente backdoors in op gecompromitteerde Windows-systemen.

Breek uit beperkte kiosk-omgevingen zoals pinautomaten of point-of-sale terminals om controle te krijgen over het onderliggende besturingssysteem.

Gebruik verschillende methoden en technieken om waardevolle inloggegevens zoals wachtwoorden en hashes uit Windows-systemen te extraheren.

Misbruik vertrouwensrelaties en kwetsbaarheden in services en protocollen, onder andere met tools zoals PsExec en Mimikatz, om toegang te krijgen tot systemen binnen een gecompromitteerd Windows-netwerk.

Misbruik vertrouwensrelaties en kwetsbaarheden in services en protocollen om toegang te verkrijgen tot systemen binnen een gecompromitteerd Linux-netwerk.

Benut kwetsbaarheden in Microsoft SQL Server-databases om gevoelige data te extraheren, privileges te verhogen en controle over systemen te verkrijgen.

Maak gebruik van kwetsbaarheden in Active Directory om domeinen binnen Windows-netwerken te compromitteren.

Combineer meerdere exploits, technieken en tools om complexe, meerstaps-aanvallen uit te voeren waarmee meerdere beveiligingslagen worden omzeild.

Pas je kennis en vaardigheden toe in uitdagende, realistische scenario’s met complexe netwerkomgevingen, stevige beveiligingsmaatregelen en realistische aanvalssimulaties.

Description

PEN-300 is an advanced self-paced online or classroom training for OSCP-level penetration testers who want to further develop their skills in pentesting heavily secured (hardened) systems. The training builds on the knowledge and techniques learned in the OSCP / PEN-200 training and teaches participants to perform advanced penetration tests at mature organizations that have implemented good security measures and techniques. In this training, you do not specifically learn to evade a Blue Team, but to bypass security mechanisms designed to block attacks. You will learn and use skills in customizing advanced attacks and will be able to link these attacks together after the training.

 

Duration of training

5 days in-class, including 365 days access to OffSec Learn One license and lab environment.

OR

Self-study online - you determine the (lab) time you need and purchase before taking the exam.

 

 

Certification

This classroom or online self-paced training is the official preparation for the 48-hour hands-on OSEP exam, which leads to the associated "Offensive Security Experienced Penetration Tester" title.

Training Requirements

  • Ervaren penetratietesters en securityprofessionals
  • Professionals die geavanceerde penetratietestmethodologieën willen beheersen
  • Red Team leden
  • Threat Hunters
  • Personen die al in het bezit zijn van de OSCP+ certificering
  • Gewenste voorkennis:
  • Een OSCP certificering of vergelijkbare uitgebreide praktijkervaring
  • Je hebt praktische ervaring met Kali Linux en kunt comfortabel werken met de Linux command line.
  • Je bent in staat om doelomgevingen systematisch te verkennen en potentiële kwetsbaarheden te identificeren.
  • Je beschikt over fundamentele kennis van scripting in Bash, Python en PowerShell.
  • Je kunt bekende kwetsbaarheden zoals SQL-injection, file inclusion en lokale privilege escalation identificeren en benutten.
  • Je hebt een fundamenteel begrip van Active Directory en kent de basisprincipes van eenvoudige aanvallen op AD-omgevingen.
  • Ervaring met programmeren in C# is een pluspunt voor deze training.

Training Content

Bestudeer geheugenbeheer, procesplanning, bestandssystemen en andere essentiële onderdelen van een besturingssysteem. Je legt hiermee een stevige basis om kwetsbaarheden te begrijpen en te kunnen misbruiken.

Richt je op het benutten van bekende kwetsbaarheden in Microsoft Office-toepassingen om schadelijke documenten te maken die code-uitvoering op het systeem van het slachtoffer veroorzaken, waardoor ongeautoriseerde toegang en controle mogelijk wordt.

Maak gebruik van JScript voor code-executie-aanvallen waarmee je ongeautoriseerde toegang en controle kunt verkrijgen over Windows-systemen.

Beheers stealth- en persistentietechnieken door kwaadaardige code in legitieme processen te injecteren en tussen processen te migreren om detectie te vermijden en controle te behouden, zelfs wanneer processen worden beëindigd.

Ontwikkel malware die niet wordt gedetecteerd door basistechnieken zoals obfuscatie en packing, waarmee antivirussoftware kan worden omzeild.

Pas geavanceerde technieken toe zoals signature-based en heuristic-based evasie om malware te ontwikkelen die ook door complexere antivirusoplossingen onopgemerkt blijft.

Doorbreek beveiligingsmaatregelen die bedoeld zijn om het uitvoeren van ongeautoriseerde software te beperken.

Krijg toegang tot afgeschermde bronnen en netwerken met verschillende technieken om firewalls en netwerkfilters te omzeilen.

Navigeer door bestandssystemen, beheer gebruikersaccounts, verzamel gevoelige informatie en richt persistente backdoors in op gecompromitteerde Linux-systemen.

Navigeer door bestandssystemen, beheer gebruikersaccounts, verzamel gevoelige informatie en richt persistente backdoors in op gecompromitteerde Windows-systemen.

Breek uit beperkte kiosk-omgevingen zoals pinautomaten of point-of-sale terminals om controle te krijgen over het onderliggende besturingssysteem.

Gebruik verschillende methoden en technieken om waardevolle inloggegevens zoals wachtwoorden en hashes uit Windows-systemen te extraheren.

Misbruik vertrouwensrelaties en kwetsbaarheden in services en protocollen, onder andere met tools zoals PsExec en Mimikatz, om toegang te krijgen tot systemen binnen een gecompromitteerd Windows-netwerk.

Misbruik vertrouwensrelaties en kwetsbaarheden in services en protocollen om toegang te verkrijgen tot systemen binnen een gecompromitteerd Linux-netwerk.

Benut kwetsbaarheden in Microsoft SQL Server-databases om gevoelige data te extraheren, privileges te verhogen en controle over systemen te verkrijgen.

Maak gebruik van kwetsbaarheden in Active Directory om domeinen binnen Windows-netwerken te compromitteren.

Combineer meerdere exploits, technieken en tools om complexe, meerstaps-aanvallen uit te voeren waarmee meerdere beveiligingslagen worden omzeild.

Pas je kennis en vaardigheden toe in uitdagende, realistische scenario’s met complexe netwerkomgevingen, stevige beveiligingsmaatregelen en realistische aanvalssimulaties.

shape

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

What Can I Learn After The OSEP training (PEN-300) - Evasion Techniques and Breaching Defenses?

  • Client Side Code Execution With Office. Client Side Code Execution With Office. Client Side Code Execution With Office.
  • Process Injection and Migration
  • Application Whitelisting
  • Operating System and Programming Theory
  • Introduction to Antivirus Evasion
  • Bypassing Network Filters
  • Client Side Code Execution With Jscript
  • Advanced Antivirus Evasion

Schedules

This training is scheduled as follows in the coming period. Missing a date? Feel free to contact us.

Date: In overleg

Location: TSTC Veenendaal

1

Applicant Information

2

Billing Information

Learning paths

This training can also be taken as part of the below learning path(s). If you want to follow multiple titles from a learning path, please contact our advisors for a suitable bundle offer.

Shape

Frequently Asked Questions

1. Ans - Lorem Ipsum is simply dummy text of the printing and typesetting industry.

2. Ans - Lorem Ipsum is simply dummy text of the printing and typesetting industry.

3. Ans - Lorem Ipsum is simply dummy text of the printing and typesetting industry.

4. Ans - Lorem Ipsum is simply dummy text of the printing and typesetting industry.

5. Ans - Lorem Ipsum is simply dummy text of the printing and typesetting industry.

I am taking this next step in my lifelong learning journey.

1

Applicant Information

2

Billing Information

Why experienced professionals choose TSTC for their studies

Train smarter, not harder. TSTC's unique approach guarantees the effective acquisition of skills and the greatest chance of success.

Learn more about TSTC
Toucan Rhino