EXP-301 Offensive Security Exploit Developer (OSED)
Aprenda a desenvolver Exploits no modo de usuário do Windows.
Um curso de nível intermediário que ensina os fundamentos do desenvolvimento de exploração moderna. Comece com ataques básicos de buffer overflow e desenvolva as habilidades necessárias para quebrar as mitigações críticas de segurança que protegem as empresas.
Explorando o desenvolvimento do Windows em modo usuário
EXP-301 é um curso de nível intermediário que ensina aos alunos os fundamentos do desenvolvimento de exploração moderna. Ele começa com ataques básicos de buffer overflows e se desenvolve no aprendizado das habilidades necessárias para quebrar as mitigações críticas de segurança.
Buffer Overflows Avançados
Os alunos que adoraram buffer overflows no PEN-200 descobrirão que EXP-301 leva essas habilidades para o próximo nível, construindo exploits do zero.
Bypass de Mitigações
Aprenda como contornar DEP, ASLR e outras mitigações de segurança críticas que protegem os sistemas modernos do Windows.
Engenharia Reversa
Aprenda a encontrar bugs em aplicativos binários e construir exploits a partir do zero usando técnicas de engenharia reversa com WinDbg.
Os tópicos do curso incluem
Domine as técnicas essenciais de desenvolvimento de exploits no modo de usuário do Windows.
Análise de Binários
Aprenda como encontrar um bug em um aplicativo binário e construir um exploit do zero usando técnicas de reversing.
Bypass DEP e ASLR
Aprenda como criar exploits que contornam as mitigações de segurança mais comuns do Windows moderno.
ROP Avançado
Aprenda a técnica de Programação Orientada a Retorno (ROP) usada para contornar a prevenção de execução de dados.
Conquiste a certificação OSED e avance rumo à OSCE3
Aqueles que concluem o curso e passam no exame de 48 horas recebem a certificação Offensive Security Exploit Developer (OSED).
Offensive Security Exploit Developer
A certificação OSED comprova habilidades práticas em desenvolvimento de exploits no modo de usuário do Windows, incluindo engenharia reversa, bypass de DEP/ASLR e ROP avançado.
- Exame prático de 48 horas
- Desenvolvimento de exploits reais
- Shellcode customizado
- Relatório profissional obrigatório
Offensive Security Certified Expert 3
O OSED é uma das três certificações que compõem a nova OSCE3, junto com o OSWE (segurança de aplicativos web) e o OSEP (teste de invasão avançado).
- OSED — Exploit Development (EXP-301)
- OSWE — Web Expert (WEB-300)
- OSEP — Evasion & Penetration (PEN-300)
- OSCE3 — As três juntas!
Visão geral e plano de estudos do curso
EXP-301 é um curso de desenvolvimento de exploit de nível intermediário que serve para construir uma base sólida para alunos que desejam seguir o AWE.
- Usar WinDbg para depuração e análise avançada de binários Windows
- Escrever seu próprio shellcode customizado do zero
- Contornar as atenuações básicas de segurança, incluindo DEP e ASLR
- Explorar especificadores de string de formato em aplicações vulneráveis
- Aprender as bases necessárias para encontrar bugs em aplicativos binários para criar exploits personalizados
Exame OSED
Caminho OSCE3
- 15+ horas de vídeo com instrutores especializados
- Guia do curso com mais de 600 páginas
- Fóruns de alunos ativos para discussão e suporte
- Acesso ao ambiente de laboratório virtual dedicado
Para quem é este curso?
Este curso é para desenvolvedores que desejam obter conhecimento de exploração em modo usuário do Windows. É um curso de nível intermediário projetado com habilidades únicas para o desenvolvimento de explorações.
Você provavelmente se beneficiará se for:
Perfil Ideal
Este curso é o substituto do Cracking the Perimeter (CTP). Ideal para profissionais que desejam especializar-se em desenvolvimento de exploits e elevar suas habilidades de segurança ofensiva ao próximo nível.
Pré-requisitos do curso
As habilidades de pré-requisito podem ser obtidas fazendo o curso de Pentest com Kali Linux (PEN-200).
Obrigatórios
- Familiaridade com depuradores, como ImmunityDBG e OllyDBG
- Familiaridade com a escrita de código Python 3
Opcionais
- Capacidade de ler e compreender código C em um nível básico
- Capacidade de ler e compreender código Assembly de 32 bits em um nível básico
Valorização de Especialistas em Exploit Development
A demanda por pesquisadores de segurança capazes de desenvolver exploits e analisar vulnerabilidades em baixo nível é uma das mais aquecidas e bem remuneradas da cibersegurança global.
Média salarial anual para Exploit Developers e Vulnerability Researchers nos Estados Unidos e Europa.
Profissionais com certificações avançadas da OffSec (OSED/OSCE3) estão entre os perfis mais seletos do mercado ofensivo.
Remuneração mensal média para especialistas em Red Team, Engenharia Reversa e Exploit Development no Brasil.
Preço do curso
Escolha o plano ideal para sua jornada de aprendizado em exploit development.
Individual
Opção 1
- 1 curso
- 90 dias de acesso ao laboratório
- 1 tentativa de exame
- Conteúdo fundamental: N/D
- PEN-103 e Exame KLCP: N/D
- PEN-210 e Exame OSWP: N/D
- Prática de PG: N/D
Learn One
Opção 2
- 1 curso
- 365 dias de acesso ao laboratório
- 2 tentativas de exame
- Conteúdo fundamental: Ilimitado
- PEN-103 e 1 Exame KLCP: Incluído
- PEN-210 e 1 Exame OSWP: Incluído
- Prática de PG: Incluído
Learn Unlimited
Opção 3
- Cursos: Ilimitado
- 365 dias de acesso ao laboratório
- Tentativas de exame: Ilimitado
- Conteúdo fundamental: Ilimitado
- PEN-103 e 1 Exame KLCP: Incluído
- PEN-210 e 1 Exame OSWP: Incluído
- Prática de PG: Incluído
Perguntas Frequentes sobre o EXP-301
Respostas diretas sobre o treinamento, acesso aos laboratórios e o exame OSED.
Qual a diferença entre o PEN-200 (OSCP) e o EXP-301 (OSED)?
O PEN-200 foca em testes de intrusão gerais e exploração básica de redes e sistemas, enquanto o EXP-301 é um curso dedicado ao desenvolvimento aprofundado de exploits em modo de usuário do Windows, ensinando engenharia reversa, criação de shellcode customizado e bypass de defesas como DEP e ASLR.
Como funciona o exame de certificação OSED?
O exame OSED é uma prova 100% prática e monitorada (proctored) com duração de 48 horas. Você recebe acesso a um ambiente vulnerável onde deve desenvolver exploits funcionais do zero. Após o término do período prático, você possui mais 24 horas para submeter o relatório técnico detalhado da exploração.
Preciso de experiência avançada em Assembly antes de começar?
Não é obrigatório ser um especialista em Assembly, mas é altamente recomendável ter uma noção básica de arquitetura x86 de 32 bits e registradores. O curso cobre detalhadamente as instruções necessárias ao longo dos módulos práticos.
O que é a certificação OSCE3?
A OSCE3 (Offensive Security Certified Expert 3) é a mais alta distinção de especialização da Offensive Security. Ela é concedida automaticamente ao aluno que conquista as três certificações avançadas: OSED (EXP-301), OSWE (WEB-300) e OSEP (PEN-300).
Dê o próximo passo na sua carreira em segurança da informação!
Para combater o mal na web é preciso conhecer o seu inimigo e as ameaças que nos cercam! Preencha seus dados abaixo para receber todas as informações sobre o EXP-301.