"The structure, the practice exams, the instructor — all top tier. Passed first try."
Course Outline
What the programme covers, module by module.
Module 1: Penetration Testing Fundamentals
- Penetration testing concepts
- Security assessment objectives
- Testing lifecycle
- Assessment methodologies
- Scope definition
- Responsible testing practices
Module 2: Building a Security Testing Lab
- Virtualization concepts
- Testing environments
- Network configuration
- Target systems
- Environment isolation
- Lab security
Module 3: Networking for Penetration Testing
- TCP/IP fundamentals
- Ports and protocols
- Routing
- DNS
- Network services
- Traffic analysis
Module 4: Linux for Security Testing
- Linux fundamentals
- Command-line operations
- File permissions
- Network commands
- Process management
- Security utilities
Module 5: Information Gathering
- Reconnaissance methodology
- Public information sources
- Domain information
- DNS analysis
- Technology identification
- Target profiling
Module 6: Network Discovery
- Host discovery
- Network mapping
- Port identification
- Service discovery
- Operating system identification
- Result analysis
Module 7: Service Enumeration
- Service identification
- Banner analysis
- Protocol enumeration
- Network service assessment
- Configuration review
- Exposure analysis
Module 8: Vulnerability Assessment
- Vulnerability concepts
- Security scanning
- Vulnerability databases
- Finding validation
- Risk prioritization
- Remediation planning
Module 9: Penetration Testing Tools
- Nmap
- Metasploit
- Burp Suite
- Wireshark
- Vulnerability scanners
- Tool integration
Module 10: Exploitation Fundamentals
- Exploitation concepts
- Vulnerability validation
- Exploit frameworks
- Controlled validation
- Security impact
- Evidence collection
Module 11: Windows Security Assessment
- Windows architecture
- User accounts
- Services
- Permissions
- Security configurations
- Hardening recommendations
Module 12: Linux Security Assessment
- Linux architecture
- User permissions
- Services
- Configuration analysis
- Security weaknesses
- System hardening
Module 13: Privilege Analysis
- Privilege concepts
- Access permissions
- Misconfiguration analysis
- Administrative access
- Security boundaries
- Risk mitigation
Module 14: Password & Authentication Security
- Password security
- Credential protection
- Authentication mechanisms
- Multi-Factor Authentication
- Password auditing
- Defensive recommendations
Module 15: Web Application Security Testing
- Web architecture
- HTTP and HTTPS
- Application mapping
- Authentication testing
- Session security
- Vulnerability identification
Module 16: OWASP Security Risks
- Broken access control
- Injection vulnerabilities
- Authentication failures
- Security misconfiguration
- Cryptographic failures
- Mitigation strategies
Module 17: API Security Testing
- API architecture
- Endpoint discovery
- Authentication
- Authorization
- Input validation
- API security assessment
Module 18: Database Security Assessment
- Database services
- Authentication review
- Access permissions
- Configuration assessment
- Data protection
- Security recommendations
Module 19: Wireless Security Assessment
- Wireless architecture
- Wi-Fi security standards
- Authentication
- Encryption
- Configuration assessment
- Wireless hardening
Module 20: Network Traffic Analysis
- Packet capture
- Protocol analysis
- Traffic filtering
- Session analysis
- Suspicious activity
- Wireshark techniques
Module 21: Cloud Security Assessment
- Cloud architecture
- Identity security
- Cloud networking
- Storage security
- Configuration assessment
- Cloud security risks
Module 22: Container Security Assessment
- Container fundamentals
- Image security
- Configuration review
- Runtime security
- Kubernetes fundamentals
- Container hardening
Module 23: Active Directory Security
- Active Directory architecture
- Users and groups
- Authentication concepts
- Privileged accounts
- Configuration weaknesses
- Defensive hardening
Module 24: Network Segmentation Assessment
- Network segmentation
- Trust boundaries
- Internal networks
- Access pathways
- Segmentation validation
- Defensive improvements
Module 25: Post-Assessment Analysis
- Evidence collection
- Impact analysis
- Finding validation
- Risk evaluation
- Root cause analysis
- Remediation planning
Module 26: Security Monitoring & Detection
- Security logs
- SIEM concepts
- Network monitoring
- Endpoint monitoring
- Detection opportunities
- Defensive validation
Module 27: Penetration Testing Automation
- Security scripting
- Bash fundamentals
- Python fundamentals
- Workflow automation
- Data processing
- Repeatable assessments
Module 28: Professional Security Reporting
- Finding documentation
- Risk ratings
- Evidence presentation
- Technical reports
- Executive summaries
- Remediation recommendations
Module 29: Enterprise Penetration Assessment
- Assessment planning
- Network assessment
- Application assessment
- Vulnerability validation
- Risk prioritization
- Remediation roadmap
Module 30: Advanced Penetration Testing Practices
- Testing methodology refinement
- Attack surface management
- Purple team concepts
- Continuous security validation
- Emerging technologies
- Professional best practices
Who it's for & what's included
Pick a delivery method to see exactly who it suits and everything you receive.
Classroom
Best for learners who want face-to-face tuition and to network with peers in person.
Everything you get
- ✓ Live instructor on-site
- ✓ Printed workbook & materials
- ✓ Group exercises & case studies
Online Instructor-Led
Best for learners who want a live instructor and a fixed schedule, without the travel.
Everything you get
- ✓ Live instructor via video call
- ✓ Digital workbook & resources
- ✓ Session recordings
Self-Paced
Best for self-motivated learners who need maximum flexibility around work and life.
Everything you get
- ✓ On-demand video lessons
- ✓ Interactive quizzes
- ✓ 24/7 access on any device
Course Overview
The Penetration Testing Professional program equips learners with advanced skills to assess networks, systems, web applications, APIs, wireless environments, and cloud infrastructure. Participants learn reconnaissance, vulnerability assessment, security testing methodologies, controlled exploitation concepts, privilege analysis, post-assessment activities, reporting, remediation, and defensive validation through practical security scenarios.