Zum Inhalt springen
Schulung · APTC

Certified Penetration Testing Professional (CPENT)

Praktisches Penetration-Testing-Training mit Live-Range, Exploits, Pivoting und Zertifizierungsbezug

  • CPENT-Prüfungsvorbereitung
  • Praktische Live-Cyber-Range
  • Exploit-Entwicklung und Pivoting
  • 5 Tage
  • Fortgeschritten
Certified Penetration Testing Professional (CPENT)
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • CPENT-Prüfungsvorbereitung
  • Praktische Live-Cyber-Range
  • Exploit-Entwicklung und Pivoting
  • Web-, API- und AD-Pentesting
  • IoT- und OT-Security-Testing
  • Professionelles Pentest-Reporting
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Ethical Hacker, professionelle Penetrationstesterinnen und Penetrationstester sowie Red-Team-Fachkräfte mit Praxiserfahrung
  • Security-Consultants, VAPT-Analystinnen und VAPT-Analysten, die komplexe Unternehmensnetzwerke prüfen
  • Netzwerk-Administratorinnen und Netzwerk-Administratoren, Firewall-Administratoren sowie IT-Security-Engineers mit offensiver Security-Praxis
  • IT-Sicherheitsbeauftragte und IT-Sicherheitsarchitektinnen und IT-Sicherheitsarchitekten, die technische Pentest-Ergebnisse bewerten und Maßnahmen ableiten

Das bringst du mit

  • Abschluss des Seminars Certified Ethical Hacker v13 (CEH) oder vergleichbares Praxiswissen
  • Fortgeschrittene Kenntnisse in TCP/IP, Netzwerkprotokollen, Routing, Firewalls und typischen Enterprise-Netzwerken
  • Erfahrung mit Kali Linux oder ParrotOS sowie gängigen Penetration-Testing-Tools
  • Sicherer Umgang mit Windows- und Linux-Hosts auf Kommandozeilenebene
  • Grundlagen in Privilege Escalation unter Linux und Windows
  • Erfahrung in Web-Application-Penetration-Testing und Wireless-Penetration-Testing
  • Solide Englischkenntnisse, da Kursunterlagen, Labs und Prüfung auf Englisch bereitgestellt werden
Ablauf

Dein Lernweg

  1. Tag 1: Methodik, Scoping und Reconnaissance

    • Einführung in CPENT, Penetration-Testing-Methodik und Prüfungslogik
    • Engagement-Planning, Scope, Rules of Engagement und rechtliche Rahmenbedingungen
    • OSINT, Attack-Surface-Mapping und strukturierte Enumeration
    • Social-Engineering-Penetration-Testing und Dokumentation erster Findings
  2. Tag 2: Web-, API- und Perimeter-Penetration-Testing

    • Web-Application-Footprinting, Vulnerability-Scanning und manuelle Prüfung
    • SQL Injection, XSS, Authentisierung, Autorisierung und Session-Management
    • API-Reconnaissance, JWT-Prüfung, GraphQL- und Rate-Limiting-Aspekte
    • Firewall-, IDS-, Router- und Switch-Testing sowie Defense-Evasion-Techniken
  3. Tag 3: Windows, Active Directory und Linux

    • Windows-Reconnaissance, Exploitation und Privilege Escalation
    • Active-Directory-Enumeration, Credential-Angriffe und Lateral Movement
    • Linux-Reconnaissance, Initial Access und Rechteausweitung
    • Post-Exploitation-Techniken und Bewertung erreichter Berechtigungen
  4. Tag 4: Binary Exploitation, Pivoting und IoT

    • Reverse Engineering, Fuzzing und Analyse von Binaries
    • Buffer Overflow, Debugging und Exploit-Entwicklung
    • Pivoting, Double Pivoting, Tunneling und Zugriff auf versteckte Netzwerksegmente
    • IoT-Penetration-Testing, Firmware-Analyse und Protokollprüfung
  5. Tag 5: Prüfungsvorbereitung und Reporting

    • Prüfungsnahe Laboraufgaben und strategisches Vorgehen in der Live-Range
    • Verknüpfung von Enumeration, Exploitation, Pivoting und Dokumentation
    • Aufbau professioneller Penetration-Testing-Reports
    • Post-Testing-Actions, Retesting, Validierung und nächste Vorbereitungsschritte
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Dauer

5 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Vermittlung der CPENT-Methodik mit hohem Praxisanteil
  • Hands-on Labs in realitätsnahen Live-Cyber-Ranges
  • Bearbeitung technischer Angriffs-, Exploitation-, Pivoting- und Reporting-Szenarien
  • Demonstrationen, geführte Übungen und eigenständige Laborphasen
  • Prüfungsnahe Aufgabenstellungen zur Vorbereitung auf die praktische Zertifizierung
  • Besprechung typischer Fehlerbilder, Vorgehensweisen und Dokumentationsanforderungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung bereitet auf die offizielle Zertifizierung Certified Penetration Testing Professional (CPENT) von EC-Council vor. Die Prüfung ist praktisch ausgerichtet und wird als proctored Exam durchgeführt. Kandidatinnen und Kandidaten bearbeiten eine Live-Range wahlweise in einer 24-Stunden-Session oder in zwei 12-Stunden-Sessions und reichen anschließend innerhalb der vorgegebenen Frist einen Penetration-Testing-Report ein.

Für die CPENT-Zertifizierung ist das Bestehen der praktischen Prüfung erforderlich. Bei einem Ergebnis von 90 Prozent oder mehr kann zusätzlich die Licensed Penetration Tester (LPT Master) Zertifizierung vergeben werden. Die Zertifizierung belegt fortgeschrittene praktische Fähigkeiten in Penetration-Testing, Exploitation, Pivoting, Evasion und professionellem Reporting.

Für den direkten Prüfungsantritt werden fundierte Kenntnisse in IT-Sicherheit beziehungsweise ein vergleichbarer Hintergrund erwartet. Gute Englischkenntnisse sind erforderlich, da Prüfung, Aufgabenstellung und Report-Anforderungen auf Englisch bereitgestellt werden.

04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Certified Penetration Testing Professional (CPENT)

Was ist CPENT?

CPENT steht für Certified Penetration Testing Professional und ist eine praktische Penetration-Testing-Zertifizierung von EC-Council. Das Training bereitet dich auf anspruchsvolle Pentest-Szenarien in Live-Cyber-Ranges vor, darunter Web- und API-Testing, Windows- und Linux-Exploitation, Active Directory, Pivoting, IoT und Reporting.

Ist die CPENT-Schulung für Einsteiger geeignet?

Nein, CPENT ist keine Einsteiger-Schulung. Du solltest bereits sicher mit Netzwerken, Linux, Windows, Web-Security und gängigen Penetration-Testing-Tools arbeiten. Als fachliche Grundlage eignet sich der Certified Ethical Hacker v13 (CEH) oder vergleichbares Praxiswissen.

Welche Inhalte sind für die CPENT-Prüfung besonders wichtig?

Besonders wichtig sind methodisches Vorgehen, saubere Enumeration, Exploitation, Privilege Escalation, Pivoting, Double Pivoting, Web- und API-Angriffe, Active-Directory-Techniken, Binary Exploitation sowie ein nachvollziehbarer Pentest-Report. Die Schulung trainiert diese Bereiche anhand praktischer Labor- und Range-Szenarien.

Kann mit einer CPENT-Prüfung auch LPT Master erreicht werden?

Ja. Bei einem entsprechend hohen Prüfungsergebnis kann zusätzlich zur CPENT-Zertifizierung die Licensed Penetration Tester (LPT Master) Zertifizierung vergeben werden. Dafür ist eine sehr starke praktische Leistung in der Live-Range inklusive sauberer Dokumentation erforderlich.

Welche Weiterbildung passt nach CPENT?

Nach CPENT bieten sich Vertiefungen in Exploit-Entwicklung, Incident Response und Network Defense an. Passende interne Ergänzungen sind zum Beispiel Exploit-Entwicklung und Reverse Engineering, Certified Network Defender (CNDv3) oder Computer Hacking Forensic Investigator (CHFI).

Wer führt die CPENT-Schulung durch?

Die Schulung findet bei der New Elements GmbH statt. New Elements ist autorisierter Trainings-Partner von EC-Council. Die cmt GmbH ist kein autorisierter EC-Council-Trainingspartner und vertreibt die Kurse der New Elements GmbH.

Bereit?

Bring dein Team mit Certified Penetration Testing Professional (CPENT) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Certified Penetration Testing Professional...

ab4.450 €netto