CPENT (Certified Penetration Testing Professional) là chứng chỉ pentest bậc trung–cao của EC-Council, thi thực hành 24 giờ trên môi trường phức tạp (IoT, OT/SCADA, Cloud, AD). Đạt từ 90% điểm, bạn được trao thẳng danh hiệu LPT Master.
Sau CEH, câu hỏi tự nhiên của nhiều người là: "Học tiếp cái gì để thực chiến hơn?" CPENT là câu trả lời từ phía EC-Council — chứng chỉ được thiết kế để cạnh tranh trực tiếp với OSCP của Offensive Security.
CPENT khác CEH ở đâu?
CEH thiên về kiến thức + trắc nghiệm; CPENT thì gần như thực hành 100%. Nếu CEH kiểm tra bạn biết các kỹ thuật, thì CPENT kiểm tra bạn làm được trong môi trường sát thực tế, có phòng thủ và cấu hình phức tạp.
CPENT không dành cho người mới. Bạn nên đã có CEH hoặc nền tảng pentest tương đương trước khi bước vào.
Phạm vi CPENT
CPENT buộc bạn khai thác nhiều loại môi trường trong cùng một kỳ thi:
- Mạng doanh nghiệp có phân đoạn, có phòng thủ
- Active Directory — tấn công nâng cao, leo thang đặc quyền
- IoT và OT/SCADA — mảng mà rất ít chứng chỉ đụng tới
- Cloud và Web Application
- Binary exploitation và viết/chỉnh sửa exploit
- Pivoting nhiều lớp — di chuyển ngang qua các mạng ẩn
Chính mảng OT/SCADA và IoT khiến CPENT nổi bật, vì đây là hướng đang ngày càng quan trọng với hạ tầng công nghiệp và năng lượng.
Format bài thi
- Thời gian: 24 giờ (chia làm 2 phiên 12 tiếng, hoặc 1 phiên 24 tiếng liên tục)
- Hình thức: thực hành, khai thác thật trên hệ thống mục tiêu
- Chấm điểm: trên thang tích lũy, điểm đậu 70%
- Phần thưởng đặc biệt: đạt 90% trở lên → tự động được trao LPT Master
Sau khi hoàn thành phần tấn công, bạn còn phải nộp báo cáo pentest chuyên nghiệp — kỹ năng viết báo cáo là một phần thực sự của điểm, đúng như công việc thật.
CPENT vs OSCP — chọn cái nào?
| Tiêu chí | CPENT (EC-Council) | OSCP (OffSec) |
|---|---|---|
| Thời gian thi | 24 giờ | ~24 giờ + báo cáo |
| Phạm vi | Rộng: mạng, AD, IoT, OT, Cloud, Web, binary | Tập trung mạng/host + AD |
| Điểm nhấn | Đa môi trường, có OT/SCADA | Chiều sâu khai thác thủ công |
| Phần thưởng | 90%+ → LPT Master | Không |
| Độ nhận diện | Cao trong hệ EC-Council/DoD | Rất cao trong giới pentest kỹ thuật |
Không có câu trả lời "đúng" tuyệt đối. Nếu bạn đã đi theo hệ EC-Council (CEH → CEH Master) và muốn mảng OT/IoT, CPENT là bước tiếp hợp lý. Nếu bạn nhắm uy tín thực chiến thuần túy trong cộng đồng pentest, nhiều người chọn OSCP. Không ít người làm cả hai.
Con đường lên LPT Master
CPENT là cửa duy nhất để đạt LPT Master — bạn không đăng ký thi LPT Master trực tiếp được. Chỉ cần vượt mốc 90% trong CPENT, danh hiệu LPT Master được trao tự động.
Đọc tiếp: LPT Master — đỉnh cao của Pentester và cách đạt được
Ai nên học CPENT?
- Người đã có CEH, muốn nâng lên pentest thực chiến chuyên sâu.
- Người nhắm mảng OT/ICS, hạ tầng công nghiệp, năng lượng — nơi kỹ năng khai thác SCADA có giá.
- Người muốn một con đường rõ ràng để chạm tới LPT Master.
Xem thêm: Pentester là gì? Mức lương và yêu cầu công việc · Lộ trình chứng chỉ EC-Council toàn tập
Chuẩn bị CPENT cùng Security365
Security365 tư vấn lộ trình từ CEH lên CPENT/LPT Master, kèm tài liệu và hỗ trợ luyện các mảng khó (AD nâng cao, IoT/OT, pivoting). Hỗ trợ tiếng Việt, phù hợp cho cả học viên trong nước và Việt Kiều.
👉 Tư vấn lộ trình CPENT / LPT Master tại Security365
Tags: #CPENT #PenetrationTesting #EC-Council #LPTMaster #Security365