Khóa Học CompTIA Pentest+ Online (PT0-003) – Kèm Tài Liệu Thực Hành CertMaster Perform Chính Hãng
CompTIA PenTest+ v3 PT0-003 – Khóa học LMS tiếng Việt + CertMaster Perform
Khóa học CompTIA PenTest+ v3 – PT0-003 được xây dựng dành cho học viên muốn học bài bản về Penetration Testing, từ giai đoạn chuẩn bị và xác định phạm vi kiểm thử cho đến reconnaissance, vulnerability assessment, exploitation, post-exploitation và báo cáo kết quả.
Nội dung LMS được trình bày bằng tiếng Việt, bám sát chương trình CompTIA PenTest+ PT0-003 và bộ học liệu chính thức, giúp học viên dễ tiếp cận các khái niệm kỹ thuật nhưng vẫn giữ nguyên các thuật ngữ tiếng Anh quan trọng cần biết khi học và thi chứng chỉ quốc tế.
Đặc biệt, khóa học đi kèm tài khoản CompTIA CertMaster Perform for PenTest+ v3, giúp học viên kết hợp phần lý thuyết với môi trường học tập và thực hành chính hãng của CompTIA.
Nội dung khóa học
Module 1 – Penetration Testing: Before You Begin
Xây dựng nền tảng trước khi tiến hành một PenTest:
-
Đạo đức nghề nghiệp, pháp lý và compliance
-
Documentation trong penetration testing
-
Scoping và authorization
-
Collaboration và communication
-
PenTest report
-
Risk, severity và business impact
-
Testing frameworks và methodologies
-
Scripting và automation
Module 2 – Applying Pre-Engagement Activities
Tìm hiểu các hoạt động cần thực hiện trước khi bắt đầu kiểm thử:
-
Xác định scope của penetration test
-
Regulations, frameworks và standards
-
Rules of Engagement
-
Các loại agreement
-
Target selection
-
Shared Responsibility Model
-
Pre-engagement documentation và planning
Module 3 – Enumeration and Reconnaissance
Đi sâu vào quá trình thu thập thông tin về mục tiêu:
-
Active và Passive Reconnaissance
-
Reconnaissance với Nmap
-
Enumeration với Nmap
-
DNS Enumeration
-
Decoy Scan
-
OSINT và các công cụ thu thập thông tin
-
Wayback Machine, Maltego, Recon-ng, Shodan
-
SpiderFoot, WHOIS, nslookup, dig
-
Amass, theHarvester, Wireshark, tcpdump và các công cụ liên quan
Module 4 – Scanning and Identifying Vulnerabilities
Học cách xác định và đánh giá điểm yếu trên hệ thống:
-
Vulnerability discovery techniques
-
Authenticated và unauthenticated scanning
-
Active và passive scanning
-
Cleartext vulnerabilities
-
Linux vulnerabilities
-
Metasploit
-
Wireless vulnerability discovery
-
Rogue Access Point
-
Nikto, OpenVAS, Nessus
-
TruffleHog, BloodHound
-
Grype, Trivy, Kube-hunter
Module 5 – Conducting PenTest Attacks
Bắt đầu chuyển từ scanning sang khai thác có kiểm soát:
-
Target prioritization
-
High-Value Assets
-
CVE, NVD, CWE và CVSS
-
Đánh giá End-of-Life software và systems
-
Default configurations
-
Responder
-
Scripting và automation
-
Lựa chọn và ưu tiên mục tiêu dựa trên risk
Module 6 – Web-Based Attacks
Tập trung vào kiểm thử ứng dụng web:
-
Web application attack overview
-
SQLMap
-
Directory Traversal
-
Cross-Site Scripting – XSS
-
Insecure Direct Object Reference – IDOR
-
Remote File Inclusion – RFI
-
Local File Inclusion – LFI
-
Burp Suite
-
OWASP Top 10
-
Web Application Firewall – WAF
-
SYN Flood
-
Lateral Movement trong các kịch bản liên quan
Module 7 – Enterprise Attacks
Thực hành và tìm hiểu các kỹ thuật thường gặp trong môi trường doanh nghiệp:
-
Network attacks
-
Packet sniffing
-
Nmap Scripting Engine
-
Netcat
-
Relay attacks
-
John the Ripper
-
Password cracking
-
Privilege Escalation
-
Payload Obfuscation
-
SQL Injection
-
Evil-WinRM
-
LOLBins
-
Credential Dumping
-
Metasploit, Impacket, Responder, Hydra
-
Wireshark và tcpdump
Module 8 – Specialized Attacks
Tìm hiểu những môi trường và kỹ thuật tấn công chuyên biệt:
-
Wireless attacks
-
Wardriving
-
Evil Twin
-
Bluetooth attacks
-
Jamming và Deauthentication
-
Captive Portal
-
WPS PIN attacks
-
Social Engineering với SET
-
Specialized system attacks
-
Aircrack-ng
-
Kismet
-
InSSIDer
-
WiGLE
-
WiFi-Pumpkin
Module 9 – Performing Penetration Testing Tasks
Đi sâu vào post-exploitation và duy trì quyền truy cập trong môi trường kiểm thử:
-
Backdoor với Metasploit
-
Reverse Shell và Bind Shell
-
Persistence
-
Scheduled Tasks và cron jobs
-
Service creation
-
Open port scanning từ remote computer
-
MSSQL enumeration với Metasploit
-
Zenmap
-
Windows Firewall bypass
-
Data hiding với OpenStego
-
Alternate Data Streams
-
Staging và exfiltration
Module 10 – Reporting and Recommendations
Hoàn thiện PenTest bằng quy trình báo cáo chuyên nghiệp:
-
Cấu trúc Penetration Test Report
-
Executive Summary
-
Methodology
-
Detailed Findings
-
Attack Narrative
-
Risk Scoring
-
Recommendations
-
Remediation Guidance
-
Administrative Controls
-
Legal và ethical reporting considerations
-
Quality Control
-
AI considerations trong reporting
-
Conclusion và Appendix
Hình thức học
Khóa học được triển khai trên hệ thống LMS, giúp học viên có thể học theo từng module và theo dõi tiến độ một cách có hệ thống.
Nội dung bài giảng được trình bày bằng tiếng Việt theo hướng giải thích, thay vì chỉ dịch nguyên văn slide. Các thuật ngữ chuyên ngành quan trọng như reconnaissance, enumeration, vulnerability, exploitation, privilege escalation, persistence, remediation vẫn được giữ lại và giải thích bằng tiếng Việt để học viên vừa dễ hiểu vừa quen với thuật ngữ sử dụng trong kỳ thi CompTIA.
Bao gồm CompTIA CertMaster Perform for PenTest+ v3
Khi đăng ký khóa học, học viên được cung cấp:
CompTIA CertMaster Perform for PenTest+ v3
Thời hạn sử dụng tài khoản:
92 ngày kể từ thời điểm kích hoạt / cấp tài khoản.
CertMaster Perform giúp học viên kết hợp kiến thức lý thuyết với các hoạt động thực hành trong hệ sinh thái học tập chính hãng của CompTIA.
Khóa học phù hợp với
-
Người đang chuẩn bị cho kỳ thi CompTIA PenTest+ PT0-003
-
Sinh viên và người mới theo hướng Cybersecurity
-
SOC Analyst muốn hiểu rõ hơn cách attacker hoạt động
-
Security Analyst
-
System Administrator và Network Administrator
-
Người muốn chuyển sang Penetration Testing
-
Ethical Hacker muốn hệ thống hóa kiến thức
-
Người đã có Security+, Network+ hoặc kiến thức cybersecurity nền tảng
-
Người muốn học thực hành trước khi tiếp cận các chứng chỉ offensive security nâng cao hơn
Bạn sẽ đạt được gì sau khóa học?
Sau khi hoàn thành chương trình, học viên có thể hiểu và hệ thống hóa toàn bộ quy trình penetration testing:
Từ planning và scoping, sang reconnaissance và enumeration, tiếp tục với vulnerability discovery, exploitation, post-exploitation, và cuối cùng là reporting và remediation.
Quan trọng hơn, học viên không chỉ học cách sử dụng công cụ mà còn hiểu cách thực hiện PenTest trong phạm vi được cho phép, cách đánh giá rủi ro và cách trình bày kết quả theo hướng chuyên nghiệp.
Đăng ký khóa học
Liên hệ trực tiếp:
Zalo: 0914433338
Hoặc đăng ký và thanh toán online qua:
PayPal / Credit Card
Sau khi hoàn tất đăng ký, học viên sẽ được hướng dẫn truy cập khóa học LMS và tài khoản CompTIA CertMaster Perform for PenTest+ v3 – thời hạn 92 ngày.