Hootix Academy

道德黑客与渗透测试 Certification

以攻击者的方式测试系统——合法、合规,使其更加安全

Key facts

About the 道德黑客与渗透测试 certification

道德黑客与渗透测试认证验证你能够端到端地规划和执行授权的安全评估,并将发现的问题转化为防御措施。它建立在一个不可动摇的原则之上:专业测试人员的每一项操作都必须有书面授权、明确范围和清晰的交战规则协议作为支撑。未经授权的入侵是违法行为;道德黑客与犯罪分子的区别在于同意、范围和意图。 你将从方法论层面深入完整的渗透测试生命周期——侦察、扫描、枚举、利用、后渗透与报告——将攻击者行为映射到MITRE ATT&CK框架,并理解OWASP Top 10 Web风险及其修复措施。考试涵盖漏洞评估与渗透测试的区别、主机与网络枚举概念、密码攻击及应对它的防御措施(强哈希、加盐、多因素认证)、权限提升概念与加固方法、社会工程学与安全意识、无线与Web应用测试概念、CVSS评分与基于风险的报告,以及红队、蓝队与紫队如何协作提升安全性。 全程强调防御性与专业性:你学习技术原理是为了发现、优先排序并修复漏洞——而非造成危害。本认证与工具无关,它传授工具类别和方法论,而非具体命令。考生应已持有网络安全与防御证书或具备同等实践网络及安全知识。

What you will learn

The official 道德黑客与渗透测试 study course covers:

  1. 授权、范围与伦理 — 法律和伦理基础:书面许可、交战规则,以及不造成伤害的责任——什么使黑客行为合乎伦理。
  2. 渗透测试生命周期 — 从侦察到报告的六个阶段,以及每个阶段如何为下一个阶段提供输入。
  3. MITRE ATT&CK与杀伤链 — 将攻击者行为映射到战术和技术,以及为何基于行为的检测经久不衰。
  4. OWASP Top 10与Web应用防御 — 从概念上解释主要Web风险,每个风险都配有相应的补救措施。
  5. 密码、权限提升与社会工程学 — 凭证攻击及其防御措施、权限提升加固,以及人为因素。
  6. CVSS、漏洞管理与报告 — 使用CVSS评估严重性、运行漏洞管理循环,以及撰写推动修复的报告。
  7. 动手实验 — 范围界定、映射、评分与报告 — 在Google Colab中完成的道德黑客顶点项目:强制执行授权和范围,将活动映射到MITRE ATT&CK和杀伤链,破解您自己创建的弱哈希,并使用CVSS在专业报告中评分发现。免费且严格道德——每个目标都是您自己的数据。

Prerequisites

Frequently asked questions

Is the 道德黑客与渗透测试 certificate verifiable?
Yes. Every issued Hootix Academy certificate carries a unique credential code that anyone can verify online.
How is the 道德黑客与渗透测试 exam structured?
It is a 100-minute proctored multiple-choice exam of 60 questions; you need 75% to pass.
Do I need to buy the course to take the exam?
You can purchase the certification exam on its own, or bundle it with the full study course at a reduced price.
How long does the 道德黑客与渗透测试 course take?
About 32 hours of self-paced study.

Related certifications