Advanced Penetration Testing
Κατακτήστε τις τεχνικές ethical hacking, την αξιολόγηση ευπαθειών και τις μεθοδολογίες που χρησιμοποιούν οι επαγγελματίες penetration testers παγκοσμίως. Περιλαμβάνει live εργαστήρια και τελική άσκηση red-team.

Το Advanced Penetration Testing είναι το κορυφαίο πρόγραμμα επιθετικής ασφάλειας του GICCT — 47 ώρες εντατικής, εργαστηριακής εκπαίδευσης που μετατρέπει τη γνώση σε πραγματική επιχειρησιακή ικανότητα. Μαθαίνετε να σκέφτεστε και να δρᾶτε όπως ένας επαγγελματίας επιτιθέμενος: χαρτογράφηση της επιφάνειας επίθεσης, εκμετάλλευση πραγματικών ευπαθειών, κλιμάκωση προνομίων και τεκμηρίωση σε επίπεδο που μπορεί να αξιοποιήσει ένας πελάτης.
Δεν πρόκειται για θεωρητικό μάθημα με slides. Κάθε τεχνική εξασκείται σε απομονωμένα εργαστήρια, πάνω σε ρεαλιστικά συστήματα-στόχους, με τα εργαλεία και τις μεθοδολογίες που χρησιμοποιούνται καθημερινά σε επαγγελματικά penetration tests.
Τι θα μάθετε
Το πρόγραμμα καλύπτει ολόκληρο τον κύκλο ζωής μιας επίθεσης: αναγνώριση και συλλογή πληροφοριών, σάρωση και απαρίθμηση, εκμετάλλευση ευπαθειών σε δίκτυα και εφαρμογές, κλιμάκωση προνομίων σε Windows και Linux, πλευρική μετακίνηση μέσα στο δίκτυο (pivoting) και μετα-εκμετάλλευση. Ολοκληρώνετε με μια πλήρη άσκηση red-team, όπου συνθέτετε όλες τις δεξιότητες σε ένα ενιαίο, ρεαλιστικό σενάριο.
Δίνεται ιδιαίτερη βαρύτητα στη σύνταξη αναφορᾶς: ένα penetration test αξίζει όσο και η αναφορά που το συνοδεύει. Θα μάθετε να παρουσιάζετε ευρήματα με σαφή προτεραιοποίηση κινδύνου και πρακτικές συστάσεις αποκατάστασης, τόσο για τεχνικές όσο και για διοικητικές ομάδες.
Εργαλεία & τεχνικές
Εργάζεστε με το οικοσύστημα που χρησιμοποιούν οι επαγγελματίες: Kali Linux, Metasploit, Burp Suite, Nmap, Wireshark και custom scripting σε Python και Bash. Καλύπτονται επιθέσεις σε web εφαρμογές (SQL injection, cross-site scripting, file inclusion), επιθέσεις σε συνθηματικά και τεχνικές social engineering για την παράκαμψη τεχνικών ελέγχων.
Πιστοποίηση
Η ύλη είναι ευθυγραμμισμένη με τις απαιτήσεις των πιστοποιήσεων CEH και προετοιμάζει το έδαφος για την πρακτική εξέταση τύπου OSCP. Δεν πουλᾶμε μια εξέταση — χτίζουμε την ικανότητα που η εξέταση απλώς επιβεβαιώνει.
Σε ποιους απευθύνεται
- Αναλυτές ασφάλειας που θέλουν να περάσουν στην επιθετική πλευρά
- Διαχειριστές συστημάτων & δικτύων με γνώση δικτυακών θεμελίων
- Developers που θέλουν να κατανοήσουν πώς εξελίσσονται οι επιθέσεις
- Επαγγελματίες που στοχεύουν σε πιστοποίηση CEH ή OSCP
Ύλη προγράμματος
Αναγνώριση & συλλογή πληροφοριών
Παθητική και ενεργητική αναγνώριση, χαρτογράφηση επιφάνειας επίθεσης, OSINT και απαρίθμηση στόχων.
Σάρωση & ανίχνευση ευπαθειών
Σάρωση δικτύου με Nmap, ανίχνευση υπηρεσιών και εκδόσεων, αξιολόγηση και ιεράρχηση ευπαθειών.
Εκμετάλλευση
Εκμετάλλευση ευπαθειών δικτύου και εφαρμογών με Metasploit και custom exploits, επιθέσεις σε web (SQLi, XSS, LFI/RFI).
Κλιμάκωση προνομίων
Τεχνικές privilege escalation σε Windows και Linux για απόκτηση πλήρους ελέγχου του συστήματος.
Πλευρική μετακίνηση & pivoting
Μετακίνηση μέσα στο δίκτυο, pivoting σε μη προσβάσιμα τμήματα και επέκταση της παρουσίας.
Μετα-εκμετάλλευση & εξαγωγή δεδομένων
Διατήρηση πρόσβασης, τεχνικές data exfiltration και καθαρισμός ιχνών σε ελεγχόμενο περιβάλλον.
Άσκηση red-team & αναφορά
Ολοκληρωμένο σενάριο επίθεσης από την αρχή ως το τέλος και σύνταξη επαγγελματικής αναφοράς με συστάσεις αποκατάστασης.
Συχνές ερωτήσεις
Χρειάζομαι προηγούμενη εμπειρία για να παρακολουθήσω;
Ναι. Το πρόγραμμα είναι προχωρημένου επιπέδου και προϋποθέτει κατανόηση δικτυακών θεμελίων (TCP/IP, πρωτόκολλα, βασική διαχείριση Linux). Αν ξεκινᾶτε από το μηδέν, προτείνουμε πρώτα το Cybersecurity Essentials ή το Network Security Fundamentals.
Είναι νόμιμες οι τεχνικές που διδάσκονται;
Απολύτως. Κάθε τεχνική εξασκείται αποκλειστικά σε απομονωμένα, ελεγχόμενα εργαστήρια που παρέχει το GICCT. Το πρόγραμμα εστιάζει στο ethical hacking — τη νόμιμη, εξουσιοδοτημένη δοκιμή ασφάλειας — και καλύπτει το νομικό και δεοντολογικό πλαίσιο.
Σε ποια πιστοποίηση με προετοιμάζει;
Η ύλη είναι ευθυγραμμισμένη με τις απαιτήσεις του CEH και προετοιμάζει για την πρακτική, hands-on εξέταση τύπου OSCP. Οι δεξιότητες που αποκτᾶτε είναι άμεσα εφαρμόσιμες και σε άλλες offensive-security πιστοποιήσεις.
Πόσο διαρκεί και πώς παραδίδεται;
Το πρόγραμμα διαρκεί 47 ώρες και παραδίδεται online ζωντανά ή υβριδικά, με πλήρη πρόσβαση στα εργαστήρια καθ' όλη τη διάρκεια. Τα τμήματα είναι ολιγομελή για να διασφαλίζεται η ποιότητα της καθοδήγησης.