私は昨年卒業してからほぼ1年、ITセキュリティ業界で働いており、現在C | EH試験の受験を考えています。私はいくつかの準備と復習の本をざっと見ましたが、C | EHは非常に簡単なようです。
本に記載されているほとんどのハッキングツールの実務経験はありませんが、日常的に使用しているものもあります。 tcp/windump、nmap、wiresharkなど。さらに、C | EHは、ツールのマニュアルページ自体にあるツールの使用方法をユーザーに案内することに重点を置いていることに気付きました。 C | EHが提案するすべてのツールの学習に多くの時間を費やしたくない。
そのため、ハッキングやハッキングツールの実務経験がなくてもC | EH試験に合格することは可能ですか?
かなり最近C | EHを採用したので、コマンドラインパラメータと最も一般的なツールの予想される出力を理解する上で、ガイドラインに従うことをお勧めします。資料によると、試験の10%だと思います。また、manページを提供していないため、基本(nmap、netstat、ipfilter、nslookup、等。)
CEHは非常にツールベースの試験です。そのため、一般的なツールをすべて使用してから受験することをお勧めします。
ただし、一部の人々は最小限のツールの実践で管理しているので、ymmvです。
これは特に難しい試験だと言う人は誰もいなかったし、確かに多くの非技術者が合格したことを知っているので、準備時間に多くの投資をせずに合格するだろう。つまり、特定の評価の要件に関係なく、練習時間を最大化することは常に良いことです。
PDFを読んで特定のツール(Netcat、Cryptcat、Firewalk、John the Ripper、SID2User、Nmap、Etercap、Hping2、Tcpdump..etcにあるたくさんのもの)を少し練習すれば、1年前にC | EHを取りました。あなたが行ってもいいPDF。
あなたがOSCPに行く優秀で挑戦的なコースを望むなら、それは非常に難しくて挑戦的です、またスキャンの試みのようなログから情報を抽出することに慣れます