OSCP een must
Als kennishuis zorgen wij ervoor dat onze medewerkers zich continu blijven ontwikkelen. Op het gebied van offensieve security is het halen van je OSCP-certificering dan ook een must. Momenteel zijn al onze Security Engineers dan ook OSCP-gecertificeerd of bezig met het behalen hiervan. Nigel Brik, Tech Lead Security, vertelt meer over dit belangrijke certificaat.
De insteek van het examen
''In de wereld van security zijn er veel certificeringen te behalen, maar voor de techneuten onder ons staan de certificaten van Offensive Security wel op #1. Dit komt omdat het hands-on, uitdagend en cool is.
Over het algemeen worden deze examens door middel van zelfstudie voorbereidt. Het examen bestaat uit een aantal opgaven en een lab-omgeving. De meeste tijd zit in de lab-omgeving, als je het examen wilt halen is het de bedoeling dat je ongeveer 80% van het lab hebt opgelost. Het lab bestaat uit machines die op een of andere manier kwetsbaar zijn. Dit gaat van ‘click-to-exploit’ kwetsbaarheden tot kwetsbaarheden waarbij je dagen bezig bent om toegang te krijgen.
Als je genoeg tijd hebt zitten in het lab en je durft het aan, kun je op examen gaan. Dit is een 24 uur durend examen. De opdracht is straight forward, je krijgt 5 IP’s en niet eens een ‘succes’. De bedoeling is dat je alles root.
Je kiest zelf op wat voor manier je invulling aan de tijd geeft, wanneer je pauze houdt, onderzoek doet of gaat slapen. Er zijn maar weinig mensen die de 24 uur niet nodig hebben. Als je na die 24 uur alle machines hebt gehackt ben je er nog niet. Je hebt dan namelijk nog 24 uur om een volledig rapport te schrijven en op te sturen. Pas daarna hoor je of je het examen gehaald hebt of niet.''
Binnen I-share worden de collega’s die in het lab van OSCP bezig zijn, wekelijks ondersteund door Nigel. Een mooie manier om de kennis over te dragen en om trucs aan te leren die je alleen verkrijgt door het opdoen van ervaring.
Heb je meer vragen over deze certificering of wil je juist meer weten over I-share als jouw werkgever? Neem dan gemakkelijk contact op via onderstaand formulier!