Índice

Título
Índice
Índice
Título

Opiniões

Top 10 certificações de hacking: nossa escolha dos desafios mais difíceis para hackers éticos

cover-top-10-hacking-certifications
Jason Chavarría

Redator e editor de conteúdo

8 min

As certificações de hacking ético mais difíceis são, em ordem decrescente, Offensive Security Exploitation Expert, Offensive Security Certified Expert 3 e GIAC Exploit Researcher and Advanced Penetration Tester. Isso, segundo nosso VP de Hacking, que tem mais de 20 anos de experiência em cibersegurança e possui mais de 25 certificações. Neste post do blog, descrevemos brevemente não só essas três, mas o top 10 das certificações mais difíceis.

10 - Burp Suite Certified Practitioner (BSCP)

Começamos esta lista com a única certificação nela que avalia, principalmente, o uso que você faz de um conjunto específico de ferramentas. A BSCP, da Web Security Academy da PortSwigger, exige o uso habilidoso do Burp Suite Professional para encontrar e explorar vulnerabilidades. Além da certificação, a Academy oferece material online e laboratórios gratuitos.

O exame da BSCP exige até quatro horas de trabalho para analisar duas aplicações web e identificar e explorar vulnerabilidades como XSS, SQL injection e SSRF. Ainda bem que há um exame de prática oficial disponível, já que o exame real exige uma execução impecável em um tempo muito limitado. Até pentesters experientes podem reprovar várias vezes.

Comentários comuns sobre a BSCP dizem que o material de treinamento gratuito é muito útil, completo e organizado.

Custando apenas USD 99 no momento em que este texto foi escrito, a BSCP está disponível por um preço acessível. Porém, você precisa ter uma assinatura do Burp Suite Professional, que custa USD 449 por ano.

9 - Certified Professional Penetration Tester (eCPPT)

Esta é uma certificação da INE Security, antes chamada eLearnSecurity (daí o "e" minúsculo nos nomes de suas certificações), uma das principais empresas certificadoras. Essa emissora ostenta um repertório variado de treinamentos práticos e exames, que incluem os que levam a uma certificação de nível inicial (eJPT) e a uma mais difícil (eWPTX) do que esta que ocupa a posição 9.

A eCPPT é concedida depois que você comprova corretamente as falhas de uma rede corporativa e entrega um relatório completo de teste de penetração. Esse relatório deve incluir recomendações para fortalecer a rede. Os alvos do exame incluem aplicações web e sistemas Windows e Linux.

Alguns detentores da eCPPT comentaram sobre a falta de Active Directory nesta certificação, além de outras tendências atuais. Ela se beneficiaria de uma atualização. Por outro lado, os detentores podem concordar que o material do treinamento prepara perfeitamente para o exame, e eles recomendam fortemente fazê-lo. Outros pontos de destaque são o bastante tempo dado para completar a prática e o relatório (prazo de 7 dias para cada um), e o fato de a experiência ser bastante realista.

Um ponto a mais é que a eCPPT está listada como uma das certificações que, na Europa, atestam a qualidade de provedores de red teaming. Então, se você planeja trabalhar na Europa, a eCPPT é uma boa credencial para aumentar sua empregabilidade.

O custo da eCPPT era de USD 399 no momento em que este texto foi escrito.

8 - Offensive Security Certified Professional (OSCP)

A OffSec é possivelmente a principal emissora de certificações de hacking, já que os números 1 e 2 desta lista são dela. Sua certificação OSCP é concedida após a conclusão do curso Penetration Testing with Kali Linux e um exame de 24 horas. Já mencionamos a OSCP em outro lugar como uma das certificações a se conquistar para avançar suas habilidades e mostrar aos empregadores seu compromisso com o hacking.

Seu objetivo no exame da OSCP é obter acesso de administrador às máquinas da rede. Em um post anterior, além de uma crítica às certificações CEH, você encontra algumas características da OSCP (entre elas, sua dificuldade). Ela exige um forte conhecimento de ferramentas para realizar scanning, enumeração e escalonamento de privilégios. A habilidade de escrever relatórios com evidências suficientes também ajuda bastante.

O preço da OSCP é um pouco acima da média, USD 1.749, no momento em que este texto foi escrito.

7 - Certified Red Team Expert (CRTE)

Com o 7º lugar, apresentamos outra emissora líder em certificações de hacking: a Altered Security (antes, Pentester Academy). Ela oferece principalmente certificações em red teaming. E, segundo informações do seu site, já treinou mais de 10.000 pessoas em mais de 400 organizações. Entre seus clientes, ela lista o DOJ e a NSA.

A CRTE foca em entender e explorar ameaças ao Active Directory do Windows. Seu objetivo no laboratório é abusar de recursos do domínio para passar de uma conta de usuário sem privilégios de administrador no domínio para uma conta de administrador de múltiplas florestas (forests). O exame de 48 horas exige que você enumere um ambiente Windows desconhecido e construa cuidadosamente caminhos de ataque. Um ex-membro da nossa equipe de hacking destacou esse objetivo como uma diferença entre a CRTE e a OSCP. Ou seja, a segunda foca em buscar vulnerabilidades públicas, enquanto a CRTE foca em configurações incorretas (muitas vezes ignoradas) em componentes de um Active Directory.

No momento em que este texto foi escrito, o preço dos pacotes da CRTE — que incluem uma tentativa de exame, acesso a materiais sem prazo de expiração e acesso temporário ao laboratório — variava de USD 299 a 699. O valor depende da duração do acesso ao laboratório.

6 - Certified Red Team Master (CRTM)

Esta é outra certificação da Altered Security. Seu laboratório apresenta uma simulação da rede de uma instituição financeira, na qual você precisa contornar vários mecanismos de defesa recomendados (por exemplo, LAPS, WDAC, ASR, CLM). O exame de 48 horas envolve não só atacar, mas também defender. Você tem que comprometer múltiplas florestas tentando não disparar alertas. E precisa aplicar controles de segurança ou boas práticas a uma floresta na qual já tem acesso total desde o início. Além disso, deve entregar todas as evidências do seu trabalho em um relatório detalhado.

Os pacotes da CRTM custam mais do que os da CRTE, partindo de USD 399 até 749 no momento em que este texto foi escrito.

5 - Red Team Lead

Nosso VP de Hacking, Andres Roldan, publicou uma resenha do Red Team Lead com muitos detalhes (e deu algumas dicas para o exame). Por isso, seremos breves aqui.

A emissora é a Zero-Point Security, que oferece cursos de red teaming e programação. O curso que leva ao Red Team Lead é o Red Team Ops II, que foca em táticas avançadas, como contornar controles modernos de endpoint do Windows em ambientes corporativos.

Esta certificação se diferencia das outras por seus capítulos sobre attack surface reduction e application control no Windows Defender. O exame exige que você obtenha ao menos cinco das seis flags em um conjunto determinado de máquinas de um ambiente de AD (o número de flags e os critérios de aprovação mudaram desde a época da resenha). Você tem oito dias para completá-lo e não pode gastar mais de 96 horas nele (o tempo também aumentou desde a resenha). Este exame não exige relatório.

O Red Team Lead exige muita habilidade, como aponta a resenha, não só em defense evasion e táticas avançadas de OPSEC, mas também em "enumeração de AD, pivoting, movimento lateral, personificação de usuários, ataques a Kerberos, [...] e [...] uso do Cobalt Strike." Entre as dicas a ter em mente estão concentrar um grande esforço em enumeração e reconhecimento durante o exame e praticar bastante no laboratório.

No momento em que este texto foi escrito, o curso Red Team Ops II custava £399 (cerca de USD 503). As opções com tempo de laboratório vão de £429 (USD 541) a £489 (USD 617). Todas as opções, mesmo apenas o curso, incluem uma tentativa gratuita de exame.

4 - Web application Penetration Tester eXtreme (eWPTX)

Já havíamos adiantado outra certificação da INE Security neste top 10. É a certificação de pentest de aplicações web mais difícil oferecida por essa emissora.

Para concluir a eWPTX você precisa usar metodologias avançadas e ter habilidade para criar exploits que ferramentas modernas não conseguiriam conceber. (Um relato de um detentor da eWPTX diz que os scanners nem conseguiam encontrar as vulnerabilidades.) Além disso, a emissora, mais uma vez, dá grande ênfase à qualidade do relatório de pentest.

Uma resenha recomenda treinar bastante para tratar os pontos fracos que você possa ter em "RCEs por desserialização em Java, Server Side Template Injections, PHP Object Injections, uso avançado do SQLmap ou a capacidade de encadear vulnerabilidades." Depois, ela lista recursos gratuitos para melhorar nessas vulnerabilidades e em outras mais. Assim como na eCPPT, você tem 7 dias para completar o exame e mais 7 para o relatório.

Por outro lado, algumas pessoas que já fizeram o exame relataram que ele pode estar "cheio de bugs" e não funcionar corretamente, o que pode ser desconcertante. Você encontrará conselhos gerais sobre como reiniciar o ambiente quando as coisas parecerem não estar funcionando.

A eWPTX custava USD 399 no momento em que este texto foi escrito.

3 - GIAC Exploit Researcher and Advanced Penetration Tester (GXPN)

Finalmente, entramos no top 3. Esta certificação é criação da GIAC Certifications (antes, Global Information Assurance Certification), o órgão certificador fundado em 1999 pelo prestigiado SANS Institute, conhecido como pioneiro em certificações técnicas de InfoSec. É digno de nota que ela já emitiu cerca de 174.000 certificações.

A GXPN é toda sobre ser capaz de escrever e personalizar ferramentas de ataque para ajudar você a explorar vulnerabilidades em Windows e Linux. Os alvos são vários, incluindo sistemas de controle de acesso à rede, gerenciamento de memória e implementações criptográficas.

O material do exame é diverso e complexo, então você precisa ser bem organizado para estudar tudo direito. O exame, como se pode antecipar nos testes de prática, muito recomendados, exige que você tenha uma estratégia de gestão do tempo bem afiada. Você precisa distribuir seu tempo muito limitado (3 horas) entre as perguntas teóricas e as práticas, e pensar em onde acelerar.

O custo da GXPN se aproximou do registro mais alto, em USD 1.299, em 2024.

2 - Offensive Security Certified Expert 3 (OSCE3)

Em segundo lugar está uma certificação que, na verdade, exige que você obtenha três certificações da OffSec. Você pode achar que isso é meio que uma trapaça da nossa parte, colocando as três em um só lugar. Mas não é bem assim. Pense nela como uma certificação que exige sucesso em três exames de nível especialista (cada um com até 48 horas de duração).

Uma das certificações exigidas é a OffSec Experienced Penetration Tester (OSEP). O objetivo é contornar mecanismos de segurança criados para bloquear ataques em Windows e Linux. Ela pode ser considerada o passo seguinte depois de conquistar a OSCP.

Outra certificação exigida é a OffSec Web Expert (OSWE). Esta exige explorar aplicações web voltadas para o público. Você precisa comprovar sua habilidade em analisar manualmente código-fonte decompilado, encontrar falhas que os scanners não encontram, combinar vulnerabilidades lógicas para criar uma prova de conceito, etc.

E a terceira certificação exigida é a OffSec Exploit Developer (OSED). Ela exige escrever shellcode para Windows e outros exploits personalizados. Além disso, segundo o relato de um detentor, você precisa estar confortável com código assembly de 32 bits e engenharia reversa.

Ao conquistar as três certificações, você obtém a OSCE3 automaticamente.

A OSCE3 foi criada depois da aposentadoria da certificação OSCE, que há quase três anos havíamos colocado em segundo lugar, atrás apenas da que ocupa o primeiro lugar nesta mesma lista.

Cada uma dessas certificações, com seus respectivos cursos, tem um preço de USD 1.749. Isso facilmente faz dela a segunda certificação mais cara deste top 10.

1 - OffSec Exploitation Expert (OSEE)

Como já havíamos adiantado, o primeiro lugar vai para a OSEE. Nosso VP de Hacking disse do curso que leva a essa certificação que é "o treinamento de exploração do Windows mais avançado, difícil e insano do mercado." Quanto ao exame de 72 horas, ele o qualificou como "exaustivo." Para ler a resenha dele, acesse o post do blog "OSEE, an Unexpected Journey".

O curso ensina como realizar um exploit em cadeia completa e envolve, nas palavras de Roldan, "o uso de técnicas de tirar o fôlego." As dicas para ter sucesso incluem ler o material do início ao fim, completar o máximo possível dos quilômetros extras de cada módulo, repetir tudo isso de novo, e entrar no servidor da OffSec no Discord para contar com o apoio da comunidade e da equipe da OffSec. Para conhecer os temas do curso, confira a resenha.

O exame da OSEE exige que você complete dois desafios: escapar de um sandbox e explorar o Windows Kernel. Depois, você tem 24 horas para enviar um relatório. Como se argumenta na resenha, os desafios abordam adequadamente o material do curso, e o tempo dado para completá-los é suficiente. Se há alguma crítica, é que as versões atuais do Windows podem estar protegidas contra as técnicas ensinadas no curso, e por isso cabe a você descobrir como explorar essas versões por conta própria, além do curso.

O curso Advanced Windows Exploitation na Black Hat Middle East and Africa custava USD 12.375, e em Londres custava £9.385 (cerca de USD 11.794) no momento em que este texto foi escrito. É bastante coisa! Mas, segundo Roldan, o que você aprende durante o curso "vale cada centavo."

A equipe de hacking da Fluid Attacks conquistou todas essas certificações. Se você está aqui para descobrir do que nossa equipe é capaz para ajudar a proteger seu software por meio do nosso plano Advanced, esperamos que este post tenha sido útil.

Se tiver alguma dúvida, entre em contato conosco.

Comece agora com o PTaaS da Fluid Attacks

Tags:

cibersegurança

treinamento

hacking

red-team

pentesting

Assine nossa newsletter

Mantenha-se atualizado sobre nossos próximos eventos e os últimos posts do blog, advisories e outros recursos interessantes.

Reduza o risco sem atrasar suas entregas

Reduza o risco sem atrasar suas entregas

Um único programa de segurança contínua, potencializado por IA, scanners determinísticos e pentesters.

Um único programa de segurança contínua, potencializado por IA, scanners determinísticos e pentesters.

Previna

Previna

Previna

Detecte

Detecte

Detecte

Gerencie

Gerencie

Gerencie

Corrija

Corrija

Corrija