HTB - CPTS

HTB CPTS 滲透測試專家認證

Hack the Box(HTB) Certified Penetration Testing Specialist
  • 時數:40小時
  • 費用:NT$ 50,000
  • 點數:15.0

選擇查詢分區開課時間

地點 班號 日期 時間 預約
台北 26325 班 2026/09/07 ~ 2026/09/11 每週一二三四五 09:00~18:00 預約

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

HTB原廠電子教材

課程目標

HTB Certified Penetration Testing Specialist (CPTS) 是由國際知名實戰平台 Hack The Box 推出的專業滲透測試證照,在資安界以「極度貼近企業實戰場景」與「嚴謹的方法論」著稱。與傳統證照不同,CPTS 認證考試採全實戰模式,考生須在 10 天(240 小時) 的極限挑戰中,對一個複雜且具備多層防禦的企業級環境進行滲透。考試結束後,還須提交一份符合業界高標準、包含完整補救建議的專業滲透測試報告。

CPTS 考試不只測驗考生的攻防技術,更深度考驗其滲透測試生命週期 (PTLC) 的掌握度、邏輯推演能力以及對新興攻擊技術的應變力。對於想要從事或提升資安職涯的人員來說,取得 CPTS 認證不僅是技術實力的頂尖證明,更能展現應試者具備處理現代企業內網與 AD 環境安全問題的實戰能力,極具職場競爭力與專業公信力。

本課程是一門專為準備 CPTS 證照所設計的 40 小時核心實戰訓練。鑑於官方 Job Role Path 內容極為龐大,課程目標是在有限的課堂時數內,有效學習 CPTS 認證所需技能。透過課程的強化輔導,學員將掌握專業的動手操作與除錯邏輯,並建立完整的滲透測試思維架構。課程結束後,學員將具備充足的條件與自主學習能力,能有效率地完成剩餘的線上模組,從容應對 CPTS 考試的嚴苛挑戰。

本課程僅作為 CPTS 考試核心技能準備課程,無法包含官方課程全部內容。如欲參加 CPTS 考試,學員還是需要自行完成 HTB 官方Penetration Tester Job Role Path 方能取得考試資格。

適合對象

資訊安全測試人員、系統安全分析師、系統或網路安全管理人員

課程內容

  1. 滲透測試流程 Penetration Testing Process
  2. 入門指南 Getting Started
  3. 使用 Nmap 進行網路枚舉 Network Enumeration with Nmap
  4. 足跡蒐集 Footprinting
  5. 資訊蒐集-Web 篇 Information Gathering - Web Edition
  6. 漏洞評估 Vulnerability Assessment
  7. 檔案傳輸 File Transfers
  8. Shell 與 Payload 使用 Shells & Payloads
  9. 使用 Metasploit 框架 Using the Metasploit Framework
  10. 密碼攻擊 Password Attacks
  11. 常見服務攻擊 Attacking Common Services
  12. 橫向移動、通道建立與通訊埠轉發 Pivoting, Tunneling, and Port Forwarding
  13. Active Directory 列舉與攻擊 Active Directory Enumeration & Attacks
  14. 使用 Web Proxy 工具 Using Web Proxies
  15. 使用 Ffuf 攻擊 Web 應用程式 Attacking Web Applications with Ffuf
  16. 登入暴力破解 Login Brute Forcing
  17. SQL 注入基礎 SQL Injection Fundamentals
  18. SQLMap 基礎應用 SQLMap Essentials
  19. 跨站腳本攻擊(XSS) Cross-Site Scripting (XSS)
  20. 檔案插入漏洞 File Inclusion
  21. 檔案上傳攻擊 File Upload Attacks
  22. 指令注入攻擊 Command Injections
  23. 常見 Web 攻擊Web Attacks
  24. 常見應用程式攻擊 Attacking Common Applications
  25. Linux 權限提升 Linux Privilege Escalation
  26. Windows 權限提升 Windows Privilege Escalation
  27. 文件撰寫與報告 Documentation & Reporting
  28. 企業網路攻擊 Attacking Enterprise Networks

學會技能

  1. 網路資訊蒐集、密碼攻擊、網頁程式攻擊、用戶端攻擊
  2. 利用公開漏洞攻擊程式碼、作業系統權限提升
  3. 網路通訊埠重導攻擊
  4. AD 與企業網路攻擊