"The structure, the practice exams, the instructor — all top tier. Passed first try."
Course Outline
What the programme covers, module by module.
Module 1: Introduction to Penetration Testing
- Penetration testing fundamentals
- Security assessment lifecycle
- Vulnerability concepts
- Testing methodologies
- Scope definition
- Responsible security testing
Module 2: Introduction to Metasploit Framework
- Metasploit overview
- Framework architecture
- Core components
- Module categories
- Interface overview
- Security testing workflow
Module 3: Metasploit Lab Environment
- Controlled lab setup
- Virtual machines
- Network configuration
- Target environments
- Environment isolation
- Lab management
Module 4: Metasploit Console
- MSFconsole overview
- Command structure
- Navigation
- Help functionality
- Search functions
- Workspace management
Module 5: Metasploit Modules
- Exploit modules
- Auxiliary modules
- Payload modules
- Post modules
- Encoders
- Module selection
Module 6: Information Gathering
- Reconnaissance concepts
- Host discovery
- Network information
- Service identification
- System information
- Target profiling
Module 7: Network Scanning
- Port scanning
- Service discovery
- Network mapping
- Protocol identification
- Scan analysis
- Result interpretation
Module 8: Nmap Integration
- Nmap fundamentals
- Scan integration
- Service detection
- Operating system identification
- Result importing
- Target analysis
Module 9: Vulnerability Assessment
- Vulnerability identification
- Security scanning
- Vulnerability databases
- Risk prioritization
- Finding validation
- Assessment documentation
Module 10: Exploit Fundamentals
- Exploit concepts
- Vulnerability matching
- Module configuration
- Target selection
- Controlled validation
- Result analysis
Module 11: Payload Fundamentals
- Payload concepts
- Payload categories
- Staged payloads
- Stageless payloads
- Payload configuration
- Security considerations
Module 12: Meterpreter Fundamentals
- Meterpreter overview
- Session concepts
- System information
- File interaction
- Process inspection
- Session management
Module 13: Session Management
- Session creation
- Session interaction
- Background sessions
- Multiple sessions
- Session monitoring
- Session termination
Module 14: Windows Security Assessment
- Windows services
- System information
- Configuration assessment
- Security weaknesses
- Access controls
- Remediation planning
Module 15: Linux Security Assessment
- Linux services
- System enumeration
- Permission analysis
- Configuration review
- Security weaknesses
- Hardening recommendations
Module 16: Web Application Assessment
- Web application discovery
- HTTP services
- Application mapping
- Vulnerability identification
- Security validation
- Remediation guidance
Module 17: Network Service Assessment
- Network services
- Service enumeration
- Configuration weaknesses
- Exposure analysis
- Security validation
- Risk documentation
Module 18: Database Security Assessment
- Database discovery
- Service identification
- Authentication review
- Configuration assessment
- Exposure analysis
- Security recommendations
Module 19: Authentication Security Testing
- Authentication concepts
- Credential security
- Password policies
- Access control assessment
- Authentication weaknesses
- Defensive recommendations
Module 20: Post-Assessment Analysis
- Security impact analysis
- System information review
- Access evaluation
- Evidence collection
- Risk assessment
- Remediation planning
Module 21: Privilege & Access Analysis
- Privilege concepts
- Permission assessment
- Access boundaries
- Misconfiguration identification
- Risk evaluation
- Hardening strategies
Module 22: Pivoting & Network Segmentation Concepts
- Network segmentation
- Internal network visibility
- Trust relationships
- Routing concepts
- Segmentation assessment
- Defensive improvements
Module 23: Metasploit Database Management
- Workspace organization
- Host information
- Service records
- Vulnerability records
- Assessment data
- Project organization
Module 24: Metasploit Automation
- Resource scripts
- Task automation
- Repeatable workflows
- Assessment efficiency
- Data collection
- Automation best practices
Module 25: Metasploit & Security Tools
- Nmap integration
- Vulnerability scanners
- Traffic analysis tools
- Web security tools
- Tool interoperability
- Assessment workflows
Module 26: Security Monitoring & Detection
- Security logs
- Network monitoring
- Detection concepts
- Security alerts
- Activity analysis
- Defensive controls
Module 27: Penetration Testing Methodology
- Assessment planning
- Reconnaissance
- Vulnerability analysis
- Controlled validation
- Risk evaluation
- Remediation
Module 28: Penetration Testing Reporting
- Evidence collection
- Finding documentation
- Risk classification
- Technical reporting
- Executive summaries
- Remediation recommendations
Module 29: Practical Security Assessment
- Target discovery
- Network scanning
- Vulnerability identification
- Controlled validation
- Security analysis
- Assessment reporting
Module 30: Advanced Metasploit Practices
- Workflow optimization
- Advanced module management
- Assessment methodology
- Enterprise environments
- Defensive considerations
- Continuous skill development
Who it's for & what's included
Pick a delivery method to see exactly who it suits and everything you receive.
Classroom
Best for learners who want face-to-face tuition and to network with peers in person.
Everything you get
- ✓ Live instructor on-site
- ✓ Printed workbook & materials
- ✓ Group exercises & case studies
Online Instructor-Led
Best for learners who want a live instructor and a fixed schedule, without the travel.
Everything you get
- ✓ Live instructor via video call
- ✓ Digital workbook & resources
- ✓ Session recordings
Self-Paced
Best for self-motivated learners who need maximum flexibility around work and life.
Everything you get
- ✓ On-demand video lessons
- ✓ Interactive quizzes
- ✓ 24/7 access on any device