Domanda Acquisire certificato di Penetration Testing

Stato
Discussione chiusa ad ulteriori risposte.

giupardeb

Utente Silver
15 Novembre 2016
118
30
15
90
Buon pomeriggio a tutti ragazzi, sono ormai prossimo alla laurea triennale in informatica e nel corso dell'estate vorrei impegnarmi nel seguire un corso di junior penetration testing, in primis per poter imparare cose nuove e secondariamente per ottenere un certificato da inserire successivamente nel mio CV.
Un collega mi ha indicato questo https://www.elearnsecurity.it/certification/ejpt/
qualcuno di voi lo conosce? Il certificato che rilascia è riconosciuto a livello internazionale?

Tutti i consigli e proprie esperienze con altri enti sono più che ben accette..

Grazie mille anticipatamente!

Buona domenica
 
ciao
da quel che ho visto è un ente internazionale, ma sul fatto che la certificazione sia internazionale non so e non si capisce. QUi metto un link dove parlano di questo sito: http://forum.html.it/forum/showthread/t-2931841.html
ti metto anche il record su whois: http://whois.domaintools.com/elearnsecurity.it
premetto che non ho mai sentito di questa azienda, ma come ho letto, fare un corso è sempre buono, apatto che ti diano nozioni e ti insegnino qualcosa di utile. Poi per il certificato, può servire come no, ma se vuoi un certificato che attesti il tuo livello, e quel certificato non è riconosciuto sono soldi buttati
 
Fondamentalmente vorrei fare questo corso per iniziarmi a specializzare in questo settore, ma allo stesso tempo vorrei che fosse riconosciuto dalle aziende e non fosse carta straccia.. speriamo che qualcun'altro risponda..
 
Come detto : tu studia di tuo, che approfondisci meglio, non devi pagare il corso in se' e poi ti prendi il certificato, magari prova quello di offensive security, e poi quelle ufficiali linux, comunque si, meglio che aspetti risposta da qualcun altro per sapere quali certificati e' meglio prendere
 
Grazie a tutti per le risposte, scusate se rispondo soltanto adesso..ma è stato un periodo abbastanza pesante xD

Infine non ho più preso il corso per disponibilità economiche limitate, pertanto volevo chiedervi se potete indirizzarmi in qualche modo per iniziare ad acquisire autonomamente conoscenze in quest'ambito, qualsiasi consiglio è ben accetto. GRAZIE!
 
Grazie a tutti per le risposte, scusate se rispondo soltanto adesso..ma è stato un periodo abbastanza pesante xD

Infine non ho più preso il corso per disponibilità economiche limitate, pertanto volevo chiedervi se potete indirizzarmi in qualche modo per iniziare ad acquisire autonomamente conoscenze in quest'ambito, qualsiasi consiglio è ben accetto. GRAZIE!
Hai tutto il forum di inforge, i video dell'hacklog su youtube e la sezione dei manuali disponibili per iniziare

Badboy's Smartphone
 
Ho preso tutto questo tempo per risponderti perché giustamente come dici tu ho tutto il forum a disposizione..purtroppo però ci sono tantissimi documenti, link, guide etc etc.. che personalmente mi hanno sviato dall'obiettivo. Il mio obiettivo è quello di avere una guida di riferimento per il penetration testing organizzato come un corso, anche se non proprio completo di elementi caratterizzanti di un corso (esercizi, esempi, etc..). Oltre all'hacklog, che per quanto riguarda la versione1 è dedita all'anonimato non ho trovato libri/guide similari.
 
Ho preso tutto questo tempo per risponderti perché giustamente come dici tu ho tutto il forum a disposizione..purtroppo però ci sono tantissimi documenti, link, guide etc etc.. che personalmente mi hanno sviato dall'obiettivo. Il mio obiettivo è quello di avere una guida di riferimento per il penetration testing organizzato come un corso, anche se non proprio completo di elementi caratterizzanti di un corso (esercizi, esempi, etc..). Oltre all'hacklog, che per quanto riguarda la versione1 è dedita all'anonimato non ho trovato libri/guide similari.
Controlla meglio nella sezione manuali per principianti, su youtube guardati l'hacklog reborn i vecchi video
 
Fondamentalmente vorrei fare questo corso per iniziarmi a specializzare in questo settore, ma allo stesso tempo vorrei che fosse riconosciuto dalle aziende e non fosse carta straccia.. speriamo che qualcun'altro risponda..

Mi permetto di suggerirti, in parallelo agli studi, di offrirti per qualche stage in aziende che si occupano di penetration testing; a mio modesto avviso potresti acquisire conoscenze utili che vanno molto al di là di un semplice corso (che comunque potrai anche fare, se lo vorrai, in futuro).
 
Mi permetto di suggerirti, in parallelo agli studi, di offrirti per qualche stage in aziende che si occupano di penetration testing; a mio modesto avviso potresti acquisire conoscenze utili che vanno molto al di là di un semplice corso (che comunque potrai anche fare, se lo vorrai, in futuro).

Grazie mille per il suggerimento, dopo la mia decisione di non fare il corso, in effetti stavo optando per questa strada..dovrò informarmi meglio con la mia università.
Grazie!
 
Grazie mille per il suggerimento, dopo la mia decisione di non fare il corso, in effetti stavo optando per questa strada..dovrò informarmi meglio con la mia università.
Grazie!

Non so se qualcuno te l'ha già detto, ma non conviene che ti fai il master all'uni in sicurezza informatica? :)
 
Non so se qualcuno te l'ha già detto, ma non conviene che ti fai il master all'uni in sicurezza informatica? :)

Certo che si :) infatti sto intraprendendo quel percorso, ma prima mi toccano altri 2 anni di specialisica in reti e sicurezza. Successivamente farò il master :) Ho creato questo post per iniziare ad entrare in questo mondo per evitare di arrivare alla magistrale, senza sapere che cosa sia un exploit xD
 
Certo che si :) infatti sto intraprendendo quel percorso, ma prima mi toccano altri 2 anni di specialisica in reti e sicurezza. Successivamente farò il master :) Ho creato questo post per iniziare ad entrare in questo mondo per evitare di arrivare alla magistrale, senza sapere che cosa sia un exploit xD

Non so in che uni sei ma alla Sapienza ci sono i due anni (riforma quella 3+2 quindi con la triennale la puoi fare) di Cybersicurezza, sarebbe esattamente Pentesting
 
Non so in che uni sei ma alla Sapienza ci sono i due anni (riforma quella 3+2 quindi con la triennale la puoi fare) di Cybersicurezza, sarebbe esattamente Pentesting

mmmh interessante..peccato che ormai mi sia iscritto già alla magistrale..comunque sia grazie mille per l'informazione :) Comunque vedo che sei molto attento in quest'ambito..hai magari qualcosa da consigliarci :orgoglio::orgoglio:
 
mmmh interessante..peccato che ormai mi sia iscritto già alla magistrale..comunque sia grazie mille per l'informazione :) Comunque vedo che sei molto attento in quest'ambito..hai magari qualcosa da consigliarci :orgoglio::orgoglio:

Sto attento perché è ciò che vorrei prendere finita la triennale. Che tipo di consigli ti servono? :)
 
Sto attento perché è ciò che vorrei prendere finita la triennale. Che tipo di consigli ti servono? :)

Vorrei capire bene le fasi del pentest a livello teorico e successivamente a livello pratico..so che si inizia con l'information gathering..ma poi non so come procedere. La mia ricerca online non mi ha dato i risultati voluti..quindi non saprei magari hai qualche documento, blog o qualsiasi altro tipo di fonte che potresti consigliarmi che affronta questo argomento?
 
Il pentesting non è alla portata di tutti (per fortuna) quindi in rete trovi tutto e niente. Dipende dal livello che vuoi intraprendere. Se sei a zero ti consiglio (se non l'hai già fatto) di studiarti tutte le reti, come sono fatti i vari sistemi operativi etc. Un libro che ritenevo "stupido" ma che mi ha sorpreso è stato Hacker 7.0. Spiega a livello teorico e vari tipi di attacchi (in maniera normale quindi non in maniera approfondita ma nemmeno superficiale) utilizzati fin'ora per trovare falle nelle reti, in macOS, unix e Windows comprendendo anche Android. Per iniziare a capirci qualcosa non è male, però devi avere una base di programmazione per capirei codici scritti.
 
Il pentesting non è alla portata di tutti (per fortuna) quindi in rete trovi tutto e niente. Dipende dal livello che vuoi intraprendere. Se sei a zero ti consiglio (se non l'hai già fatto) di studiarti tutte le reti, come sono fatti i vari sistemi operativi etc. Un libro che ritenevo "stupido" ma che mi ha sorpreso è stato Hacker 7.0. Spiega a livello teorico e vari tipi di attacchi (in maniera normale quindi non in maniera approfondita ma nemmeno superficiale) utilizzati fin'ora per trovare falle nelle reti, in macOS, unix e Windows comprendendo anche Android. Per iniziare a capirci qualcosa non è male, però devi avere una base di programmazione per capirei codici scritti.

Fortunatamente un base di programmazione c'è l'ho..ascolterò molto volentieri il tuo consiglio :) Grazie!
 
Hello to everyone, I want to tell you the experience I've had with eLearnSecurity courses. I am a student who attends the State University of Milan, more precisely I attend the three-year course of "Network Security and Information Systems".
I'm in the first year and I have decided to choose this route during the year, so you can imagine what my knowledge can be in this area ...
At university I had the chance to get to know this company, thanks to a webminar where PTS (Penetration Testing Student) and PTP (Penetration Testing Professional) courses were presented.
At the end of the first semester, I was better informed about the company's website, and found all the information I was looking for right away from the cost to the exact topics that I would face in the courses. The staff has always been very helpful: even when I had problems these have always been timely resolved, which I think is crucial to an online course company like this (you will also have a wealth of materials but no help clear and precise you will not go very far).
I chose to do both courses: with the first (PTS) I found much better, either because, as I have said at the beginning, my knowledge in this field has been extremely reduced, both by structure and mode of instruction of course, which provided me with the basics for networks, web applications, malware and C ++ programming, Python and more. In short, he opened up a world, he has passionate me, taught me not only the concept of penetration testing, but also how to document me with books and other resources such as forums or social networks on Cyber Security.
Even when I came home late, after leaving with my friends, I had the irrepressible desire to turn on the computer and read the slides, watch videos on the various attacks, make this topic ever more mine. I never thought I could have such an opportunity: it was a great gift.
This summer, however, I started the PTP, also a well formed and organized course. It was a clever move by the company to present a basic course and then a more advanced one (so that this phrase might seem to be despicable but I would like to emphasize it), so that even the less experienced ones can be formed and to face a clearly more complex course.
All the arguments were treated in a very clear and precise way, thanks to the support of various examples, and deepened to such an extent that I myself, while not being a great reader, was reading official documentations to be more and more informed. The course therefore not only gives you the material to study, but it gives you the will and the desire to learn everything best.
The PTP course also offers the opportunity to learn another programming language: Ruby. This at my university is a little bit apart, so I had a further and excellent learning opportunity.
At this point, I want to provide you with more information about the courses. Both PTP and PTS offer virtual labs with specially vulnerable machines with which you can enjoy and practice what you have learned. It is also necessary to achieve the goals given by the labs themselves, but the most beautiful thing is that this gives you the opportunity to express yourself: once you are connected you are free to do what you want to try, driven by the curiosity and the desire and wish to discover (you will have certain limits).
Lastly, I mean that you can always rely on help from other people: there is a forum where you can post any problem of issues, topics on cyber security issues and various programs / tools. You can not block it but you can only go on with the help of a real community.
This is my experience since I first looked at his web page so far I'm preparing to support the PTP exam. I hope to have been clear and exhaustive. I did not want to talk specifically about the topics discussed in the courses just because on the company site you can find everything, and with "everything" I mean everything (as I said at the beginning).
What may be useful to know, in addition to all that I have already explained, is that it is always possible to have a review of the arguments or techniques of attack with the various laboratories (in PTP there are really many). The ability to learn and to know, is a feature that eLearnSecurity certainly does not lack.

P.S. I apologize for my English, I did as much as I could.
 
[Quote = "Poulsen2807 post: 4.727.482, membro: 247789"] Ciao a tutti, io voglio dirvi l'esperienza che ho avuto con i corsi eLearnSecurity. Sono uno studente che frequenta l'Università Statale di Milano, più precisamente frequento il corso triennale di "sicurezza della rete e Sistemi Informativi".
Sono nel primo anno e ho deciso di scegliere questo percorso durante l'anno, quindi potete immaginare che cosa le mie conoscenze può essere in questo settore ...
All'università ho avuto la possibilità di conoscere questa azienda, grazie ad un webminar in cui sono stati presentati PTS (test di penetrazione Studente) e PTP (corsi di test di penetrazione professionali).
Alla fine del primo semestre, ero meglio informati circa sito web della società, e trovare tutte le informazioni che cercavo subito dal costo ai temi esatti che avrei affrontato nei corsi. Il personale è sempre stato molto utile: anche quando ho avuto problemi di questi sono sempre stati tempestivamente risolti, che credo sia fondamentale per una società di corso online come questo (si avrà anche una vasta gamma di materiali, ma nessun aiuto chiaro e preciso che non sarà andare molto lontano).
Ho scelto di fare entrambi i corsi: con il primo (PTS) ho trovato molto meglio, sia perché, come ho detto all'inizio, le mie conoscenze in questo campo è stata estremamente ridotta, sia per la struttura e le modalità di istruzione del corso, che mi ha fornito le basi per le reti, le applicazioni web, malware e di programmazione C ++, Python e altro ancora. In breve, ha aperto un mondo, mi ha appassionato, mi ha insegnato non solo il concetto di test di penetrazione, ma anche come me per documentare con libri e altre risorse come forum o social network sulla Cyber Security.
Anche quando sono arrivato a casa tardi, dopo aver lasciato con i miei amici, ho avuto il desiderio irrefrenabile di accendere il computer e leggere le diapositive, guardare i video sui vari attacchi, fanno di questo tema sempre più mia. Non ho mai pensato che avrei potuto avere una tale opportunità: è stato un grande dono.
Questa estate, però, ho iniziato il PTP, anche un corso ben formato e organizzato. E 'stata una mossa intelligente da parte della società di presentare un corso di base e poi uno più avanzata (in modo che questa frase potrebbe sembrare di essere spregevole, ma vorrei sottolineare esso), in modo che anche i meno esperti possono essere formati e di affrontare un percorso chiaramente più complessa.
Tutti gli argomenti sono stati trattati in modo molto chiaro e preciso, grazie al supporto di vari esempi, e approfondito a tal punto che io stesso, pur non essendo un grande lettore, leggevo documentazioni ufficiali ad essere sempre più informati. Il corso fornisce, pertanto, non solo il materiale di studio, ma ti dà la volontà e il desiderio di imparare tutto meglio.
Il corso PTP offre anche l'opportunità di imparare un altro linguaggio di programmazione: Ruby. Questo nella mia università è un po 'in disparte, così ho avuto un ulteriore e un'ottima occasione di apprendimento.
A questo punto, voglio fornirvi ulteriori informazioni sui corsi. Sia PTP e PTS offrono laboratori virtuali con macchine appositamente vulnerabili con il quale si può godere e praticare quello che hai imparato. E 'anche necessario per raggiungere gli obiettivi indicati dai laboratori stessi, ma la cosa più bella è che questo ti dà la possibilità di esprimere se stessi: una volta che si è connessi sei libero di fare ciò che si vuole provare, spinto dalla curiosità e il desiderio e desiderano scoprire (si avrà certi limiti).
Infine, voglio dire che si può sempre contare su aiuto da altre persone: non è un forum in cui è possibile inviare alcun problema di questioni, argomenti su questioni di sicurezza informatica e vari programmi / strumenti. Non si può bloccare, ma si può solo andare avanti con l'aiuto di una vera comunità.
Questa è la mia esperienza da quando ho guardato il suo pagina web finora mi sto preparando per sostenere l'esame di PTP. Spero di essere stata chiara ed esaustiva. Non ho voglia di parlare in modo specifico gli argomenti trattati nei corsi solo perché sul sito aziendale è possibile trovare di tutto, e con "tutto" intendo tutto (come ho detto all'inizio).
Che cosa può essere utile sapere, oltre a tutto quello che ho già spiegato, è che è sempre possibile avere una revisione degli argomenti o le tecniche di attacco con i vari laboratori (in PTP ci sono davvero tanti). La capacità di apprendere e di conoscere, è una caratteristica che eLearnSecurity di certo non manca.

PS Mi scuso per il mio inglese, ho fatto quanto potevo. [/ QUOTE]

thanks for your experience, i can ask how much to cost the course?
 
[Quote = "Poulsen2807 post: 4.727.482, membro: 247789"] Ciao a tutti, io voglio dirvi l'esperienza che ho avuto con i corsi eLearnSecurity. Sono uno studente che frequenta l'Università Statale di Milano, più precisamente frequento il corso triennale di "sicurezza della rete e Sistemi Informativi".
Sono nel primo anno e ho deciso di scegliere questo percorso durante l'anno, quindi potete immaginare che cosa le mie conoscenze può essere in questo settore ...
All'università ho avuto la possibilità di conoscere questa azienda, grazie ad un webminar in cui sono stati presentati PTS (test di penetrazione Studente) e PTP (corsi di test di penetrazione professionali).
Alla fine del primo semestre, ero meglio informati circa sito web della società, e trovare tutte le informazioni che cercavo subito dal costo ai temi esatti che avrei affrontato nei corsi. Il personale è sempre stato molto utile: anche quando ho avuto problemi di questi sono sempre stati tempestivamente risolti, che credo sia fondamentale per una società di corso online come questo (si avrà anche una vasta gamma di materiali, ma nessun aiuto chiaro e preciso che non sarà andare molto lontano).
Ho scelto di fare entrambi i corsi: con il primo (PTS) ho trovato molto meglio, sia perché, come ho detto all'inizio, le mie conoscenze in questo campo è stata estremamente ridotta, sia per la struttura e le modalità di istruzione del corso, che mi ha fornito le basi per le reti, le applicazioni web, malware e di programmazione C ++, Python e altro ancora. In breve, ha aperto un mondo, mi ha appassionato, mi ha insegnato non solo il concetto di test di penetrazione, ma anche come me per documentare con libri e altre risorse come forum o social network sulla Cyber Security.
Anche quando sono arrivato a casa tardi, dopo aver lasciato con i miei amici, ho avuto il desiderio irrefrenabile di accendere il computer e leggere le diapositive, guardare i video sui vari attacchi, fanno di questo tema sempre più mia. Non ho mai pensato che avrei potuto avere una tale opportunità: è stato un grande dono.
Questa estate, però, ho iniziato il PTP, anche un corso ben formato e organizzato. E 'stata una mossa intelligente da parte della società di presentare un corso di base e poi uno più avanzata (in modo che questa frase potrebbe sembrare di essere spregevole, ma vorrei sottolineare esso), in modo che anche i meno esperti possono essere formati e di affrontare un percorso chiaramente più complessa.
Tutti gli argomenti sono stati trattati in modo molto chiaro e preciso, grazie al supporto di vari esempi, e approfondito a tal punto che io stesso, pur non essendo un grande lettore, leggevo documentazioni ufficiali ad essere sempre più informati. Il corso fornisce, pertanto, non solo il materiale di studio, ma ti dà la volontà e il desiderio di imparare tutto meglio.
Il corso PTP offre anche l'opportunità di imparare un altro linguaggio di programmazione: Ruby. Questo nella mia università è un po 'in disparte, così ho avuto un ulteriore e un'ottima occasione di apprendimento.
A questo punto, voglio fornirvi ulteriori informazioni sui corsi. Sia PTP e PTS offrono laboratori virtuali con macchine appositamente vulnerabili con il quale si può godere e praticare quello che hai imparato. E 'anche necessario per raggiungere gli obiettivi indicati dai laboratori stessi, ma la cosa più bella è che questo ti dà la possibilità di esprimere se stessi: una volta che si è connessi sei libero di fare ciò che si vuole provare, spinto dalla curiosità e il desiderio e desiderano scoprire (si avrà certi limiti).
Infine, voglio dire che si può sempre contare su aiuto da altre persone: non è un forum in cui è possibile inviare alcun problema di questioni, argomenti su questioni di sicurezza informatica e vari programmi / strumenti. Non si può bloccare, ma si può solo andare avanti con l'aiuto di una vera comunità.
Questa è la mia esperienza da quando ho guardato il suo pagina web finora mi sto preparando per sostenere l'esame di PTP. Spero di essere stata chiara ed esaustiva. Non ho voglia di parlare in modo specifico gli argomenti trattati nei corsi solo perché sul sito aziendale è possibile trovare di tutto, e con "tutto" intendo tutto (come ho detto all'inizio).
Che cosa può essere utile sapere, oltre a tutto quello che ho già spiegato, è che è sempre possibile avere una revisione degli argomenti o le tecniche di attacco con i vari laboratori (in PTP ci sono davvero tanti). La capacità di apprendere e di conoscere, è una caratteristica che eLearnSecurity di certo non manca.

PS Mi scuso per il mio inglese, ho fatto quanto potevo. [/ QUOTE]

grazie per la vostra esperienza, posso chiedere quanto al costo del corso?
 
Tranquillo sono italiano, comunque essendo studente dell'università di milano avevo degli sconti fatti apposta per noi, ma credo comunque che degli studenti in generale abbiamo il 40% di sconto sui corsi, dovresti mandare un email al sito per chiedere se fanno degli sconti.
Ci sono diversi corsi, costano un po, sul sito trovi tutto, sia costi che argomenti trattati con una piccola introduzione per ciascuno.
 
Tranquillo sono italiano, comunque essendo studente dell'università di milano avevo degli sconti fatti apposta per noi, ma credo comunque che degli studenti in generale abbiamo il 40% di sconto sui corsi, dovresti mandare un email al sito per chiedere se fanno degli sconti.
Ci sono diversi corsi, costano un po, sul sito trovi tutto, sia costi che argomenti trattati con una piccola introduzione per ciascuno.

Ah ahahahah grazie comunque
 
Stato
Discussione chiusa ad ulteriori risposte.