CompTIA PT1-002 Prüfungsthemen:
| Abschnitt | Ziele |
|---|---|
| Thema 1: Planung und Festlegung des Prüfungsumfangs | - Einhaltung von Vorschriften und rechtlichen Bestimmungen - Festlegung des Bewertungsumfangs - Vereinbarte Vorgehensregeln - Risikoanalyse - Berücksichtigung von Umgebungsfaktoren |
| Thema 2: Informationsbeschaffung und Erkennung von Schwachstellen | - Passive und aktive Informationsermittlung - Suche nach Schwachstellen - Analyse von Bedrohungsinformationen - Verfahren zur System- und Netzwerkermittlung - Ermittlung der Angriffsfläche |
| Thema 3: Angriffe und Ausnutzung von Schwachstellen | - Angriffe auf drahtlose Netzwerke - Netzwerkangriffe - Angriffe auf Webanwendungen - Seitliche Ausbreitung im System - Angriffe auf Cloud-Umgebungen - Erhöhung von Zugriffsrechten - Verfahren zur dauerhaften Präsenz im System |
| Thema 4: Berichterstellung und Kommunikation | - Empfehlungen zur Behebung von Schwachstellen - Kommunikation von Risiken - Maßnahmen nach Abschluss der Prüfung - Erstellung von Prüfberichten |
| Thema 5: Analyse von Werkzeugen und Quellcode | - Werkzeuge für Penetrationstests - Grundlagen zur Entwicklung von Angriffsprogrammen - Skripterstellung und Automatisierung - Prüfung und Analyse von Quellcode - Auswertung von Werkzeugausgaben |






0 Kundenbewertungen

