Check Point HackingPoint Web Hacking (CCHP-WH)

 

Course Overview

This is an entry level web application security testing course and is a pre-requisite for the Advanced Web Hacking course. Tools and techniques will be taught in the 2-day course. If you would like to step into the world of ethical hacking / penetration testing with a focus on web applications, then this is the class for you.

Moyens Pédagogiques :
  • Quiz pré-formation de vérification des connaissances (si applicable)
  • Réalisation de la formation par un formateur agréé par l’éditeur
  • Formation réalisable en présentiel ou en distanciel
  • Mise à disposition de labs distants/plateforme de lab pour chacun des participants (si applicable à la formation)
  • Distribution de supports de cours officiels en langue anglaise pour chacun des participants
    • Il est nécessaire d'avoir une connaissance de l'anglais technique écrit pour la compréhension des supports de cours
Moyens d'évaluation :
  • Quiz pré-formation de vérification des connaissances (si applicable)
  • Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
  • Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences

Course Objectives

HackingPoint is a new Global Education program for security experts (customers, partners, or network admins) to help master all types of Pen Testing techniques and Cyber Security practices The goal of this program is to give security experts in-depth understanding of how to better protect the corporate network and resources World-class trainers and Pen-testing experts in the field (BlackHat & Check Point RnD trainers) provide students deep knowledge in cutting-edge Cyber Security threats

Course Content

Day 1

Information gathering, profiling and cross-site scripting
  • Understand
  • HTTP protocol
  • Identify the attack surface
  • Username enumeration
  • Information disclosure
  • Issues with SSL / TLS Cross-site scripting
  • Cross-site request forgery

Day 2

Injection, flaws, files and hacks
  • SQL injection
  • XXE attacks
  • OS code injection
  • Local / remote file include?
  • Insecure file uploads
  • Cryptographic weakness
  • Business logic flaws

Prix & Delivery methods

Formation en ligne

Durée
2 jours

Prix
  • sur demande
Formation en salle équipée

Durée
2 jours

Prix
  • sur demande

Actuellement aucune session planifiée