0

HTB CPTS 滲透測試專家認證- Hack the Box Certified Penetration Testing Specialist

「Hack the Box CPTS 滲透測試專家認證課程,帶你完整學習滲透測試八大步驟,從偵查、漏洞評估到特權提升與專業報告撰寫,結合主流工具與腳本,培養企業實戰攻防能力。」 透過 CPTS,你將完整走過「偵查、漏洞評估、利用、橫向移動、特權提升、證據蒐集、風險量化、專業報告」八大步驟,熟稔 Nmap、Metasploit、BloodHound 等主流攻擊工具與腳本技巧;最終能在複雜的企業 Active Directory 網路內鏈結多重弱點奪取網域控制權,並以商業等級報告清楚呈現影響與修補建議,成為企業最倚賴的滲透測試實戰高手。
0.0
(0)
18

關於課程

Hack the Box CPTS 的示意圖

Hack the Box CPTS 滲透測試專家認證課程,帶你完整學習滲透測試八大步驟,從偵查、漏洞評估到特權提升與專業報告撰寫,結合主流工具與腳本,培養企業實戰攻防能力。」

課程日期 定價 早鳥優惠價
假日班 2025/11/22, 23, 29 NT$ 50,000 NT$ 42,000

時數與費用

時數:3天 ( 09:30~16:30;每天 6 小時 )
費用:NT$ $50,000
自開課後6個月內再報名CDSA,再 6,000元優惠。
享有免費使用官方Lab權益
早鳥優惠價:NT$42,000
點數:13

課程介紹

Hack the Box CPTS 滲透測試專家認證課程,由全球知名資安平台 Hack the Box 推出,專為想強化滲透測試與紅隊實戰能力的專業人士設計。課程內容涵蓋完整的八大步驟,從偵查、漏洞評估、利用、橫向移動到特權提升與專業報告撰寫,結合真實企業場景與主流工具操作,培養你在複雜網路環境中的完整攻防實力。

此課程為「數位發展部資通安全署」認可之資通安全專業證照
「從外部滲透到內網橫向、從提權到報告」一次到位,打造能獨立帶案的中階滲透測試專家。課後可獲得加入Hack The Box 技術交流社群資格

透過 CPTS,你將完整走過「偵查、漏洞評估、利用、橫向移動、特權提升、證據蒐集、風險量化、專業報告」八大步驟,熟稔 Nmap、Metasploit、BloodHound 等主流攻擊工具與腳本技巧;最終能在複雜的企業 Active Directory 網路內鏈結多重弱點奪取網域控制權,並以商業等級報告清楚呈現影響與修補建議,成為企業最倚賴的滲透測試實戰高手。

課程目標

  • 28 大互動模組,100 %實戰操演 — 完成 Penetration Tester Job-Role Path 全部 28 模組,並通過每段技能評量後,方可解鎖考試資格,學習歷程與業界需求高度貼合。
  • 企業級 AD 網路靶場 — 練習外網滲透、內網橫向、權限提升與資料外洩,場景涵蓋 Windows/Linux 併存的真實網域環境,完全符合顧問專案情境。
  • 10 天線上實戰考試 — 專屬考場持續開放 240 小時,需在時限內奪取 14 面旗幟 至少 12 面(≥ 85 分)並提交商業級 Pentest 報告才算通過。
  • 一次購課,終身受益 — 報名費含 1 次考試機會與官方數位教材更新;考取證書後即可申請實體證書與專屬徽章,強化求職辨識度。
  • 瀏覽器即開即用 Pwnbox/VPN — 無需自架攻擊機,所有工具與連線設定一鍵就緒,降低硬體與環境門檻。
  •  

教學資源

  • 學員將獲得Hack the box提供的專屬學習資源,包括詳細圖文教學、指令拆解、漏洞說明與範例分析。課後可獲得加入Hack The Box 技術交流社群資格

內容

形式

重點價值

28 大互動模組

線上 Lab + 文字/圖文教學

每模組結束前必須完成技能評量,逐步累積滲透測試全流程能力。

Pwnbox/VPN 雲端靶場

一鍵開啟瀏覽器桌面或自行 VPN 連線

免佈署攻擊機,即連即打;適合居家或公司端受限環境 。

模組內建 Hands-on Labs

練習題+三段難度遞增實戰關卡

透過即時互動與自動驗證,確保「學得會、做得到」

Attacking Enterprise Networks 綜合模組

雲端企業 AD 網路全流程演練

從外部入口→內網橫向→權限提升→報告撰寫,一次串起所有技巧,為考試暖身 。

10 日線上實戰考試

企業級靶場+14 旗蒐集+商業級報告

240 小時彈性開打,需奪取 ≥12/14 旗並通過報告審核始可取證。

考試與認證資訊

認證名稱

HTB 認證滲透測試專家(HTB CPTS

  

考試代號

CPTS

  

考試費用

250 USD(實際情形請以官網為主)

  

考試時間

10 天(240 小時)遠端實作視窗

  

支援語言

英文(介面、說明文件與報告皆以英文撰寫)

  

場域環境

HTB 雲端企業網路(Windows/Linux 混合)可選 Pwnbox 或 VPN

  

重點任務

外部與內部滲透、橫向移動、權限提升、14 面旗幟蒐集、商業級 Pentest 報告

  

考試形式

• Hands-on 實作 + 報告,線上真實企業網路實作實驗室
• 單一滲透測試情境:共 14 面旗幟(涵蓋外部入侵、橫向移動、權限提升等流程)
• 必須以瀏覽器內建 Pwnbox 或 VPN 連線進行所有操作;無選擇題

  

通過標準

• 至少提交 12/14 旗幟(>=85分),才計入技術分數
• 撰寫1份完整 Penetration Test Report ,並通過人工審核

  

考試地點/方式

完全遠端:考生自備電腦 + 穩定網路,透過 Pwnbox(瀏覽器雲端桌面)或下載 VPN 連線至 HTB 考場

  

證照效期

目前官方證書視為永久有效。  
  
    

我將會學到?

  • 28 大互動模組,100 %實戰操演 — 完成 Penetration Tester Job-Role Path 全部 28 模組,並通過每段技能評量後,方可解鎖考試資格,學習歷程與業界需求高度貼合。
  • 企業級 AD 網路靶場 — 練習外網滲透、內網橫向、權限提升與資料外洩,場景涵蓋 Windows/Linux 併存的真實網域環境,完全符合顧問專案情境。
  • 10 天線上實戰考試 — 專屬考場持續開放 240 小時,需在時限內奪取 14 面旗幟 至少 12 面(≥ 85 分)並提交商業級 Pentest 報告才算通過。
  • 一次購課,終身受益 — 報名費含 1 次考試機會與官方數位教材更新;考取證書後即可申請實體證書與專屬徽章,強化求職辨識度。
  • 瀏覽器即開即用 Pwnbox/VPN — 無需自架攻擊機,所有工具與連線設定一鍵就緒,降低硬體與環境門檻

需具備條件

  • 基礎 TCP/IP 與常見服務協定
  • Windows/Linux 佈署與命令列操作
  • 基礎腳本(Bash/PowerShell/Python 任一即可)
  • 基礎 Web 與 AD 攻擊思維(建議先修 HTB Pre-requisites 系列)

目標對象

  • 需提升完整專案執行與報告能力:滲透測試工程師〈Penetration Tester〉
  • 欲從藍隊轉攻防或增強攻擊視角:資安分析 / 漏洞評估分析師(Security Analyst / Vulnerability Analyst)
  • 需理解攻擊鏈以改進防禦策略:資安事件應變工程師〈Incident Handler〉
  • 希望跨足資安領域、累積紅隊技能:IT系統工程師〈IT Administrator〉 / 網路管理工程師〈Network Administrator / Engineer〉

課程內容

Day 1

  • Penetration Testing Process
  • Getting Started
  • Network Enumeration with Nmap
  • Footprinting
  • Information Gathering – Web Edition
  • Vulnerability Assessment
  • File Transfers
  • Shells & Payloads
  • Using the Metasploit Framework

Day 2

Day 3

講師

蔡 一郎

蔡 一郎

InfoSec Taiwan 國際資安組織大會創辦人
0.0
0 學生
2 課程

目前擔任𝗧𝗵𝗲 𝗛𝗼𝗻𝗲𝘆𝗻𝗲𝘁 𝗣𝗿𝗼𝗷𝗲𝗰𝘁、𝗖𝗹𝗼𝘂𝗱 𝗦𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗔𝗹𝗹𝗶𝗮𝗻𝗰𝗲 及 𝗢𝗪𝗔𝗦𝗣 三大國際資安組織台灣分會會長,另負責𝗖𝗦𝗖𝗜𝗦 北亞區副總裁,熱衷於資訊安全相關領域,為台灣數位安全聯盟榮譽理事長、台灣網際空間與安全策略發展協會理事長、台灣資安大聯盟副會長、中華民國資訊安全學會常務監事、中華民國數位金融交易暨資料保護協會理事、國際資訊安全人才培育與推廣協會理事,積極投入與推動國內資訊安全領域關於偵測、分析、資安事件應變與誘捕技術之推廣與研究。

AIN 全智網

AIN 全智網

資安及網路課程專家
4.5
0 學生
121 課程

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構

還沒有評論
還沒有評論