Advanced macOS Control Bypasses (OSMR)

Advanced macOS Control Bypasses (OSMR)

På denna on demand-kurs ger vi oss på macOS-säkerhet. Det är en offensiv utvecklingskurs i utveckling av sårbarheter i macOS, med fokus på lokal privilegie-eskalering och kringgående av operativsystemets försvar. 

Kurskod
OS-EXP-312-ELT
Pris
21450 - 68950 kr (exklusive moms)
Kursform
E-Learning

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Få en god förståelse för macOS Internals, lär dig hur du kringgår säkerhetskontroller implementerade av macOS samt utnyttja logiska sårbarheter för att utföra privilegieskalering på macOS-system.

Målgrupp och förutsättningar

Kursen riktar sig till jobbroller som penetrationstestare, exploatutvecklare, säkerhetsforskare, macOS-försvarare och macOS-applikationsutvecklare, samt alla som är intresserade av att lära sig om macOS-exploatering eller som är engagerade i försvar och säkerhet för macOS-system.

För att tillgodogöra dig kursens innehåll förutsätts du  besitta grundläggande C-programmeringskunskap, användarerfarenhet av macOS, grundläggande förtrogenhet med 64-bitars assembly och  även förståelse för grundläggande exploateringskoncept.

Kursen levereras på engelska.

On-demand

EXP-312_White.png

Kursen ingår i vår svit av e-learningkurser från Offensive Security (OffSec). Den kan köpas som enskild kurs med olika tillgänglighetstid och certifieringsmöjligheter, eller i paket tillsammans med övriga OffSec-kurser.

 

Certifiering

Kursen förbereder för din OffSec macOS Researcher (OSMR)-certifiering. I kursen ingår ett eller flera certifieringsförsök, beroende på vilket paket du väljer.

Detaljerad information

Kursen levereras på engelska, med detta innehåll:

  • Introduction to macOS internals
  • Debugging, Tracing   Hopper
  • Shellcoding in macOS
  • Dylib Injection
  • Mach and Mach injection
  • Hooking
  • XPC exploitation
  • Sandbox escape
  • Attacking privacy (TCC)
  • Symlink attacks
  • Kernel code execution
  • macOS Pentesting

Detaljerat kursinnehåll (PDF)

Kurskod
OS-EXP-312-ELT
Pris
21450 - 68950 kr (exklusive moms)
Kursform
E-Learning

Leveransformer kan variera beroende på ort och datum.

På plats innebär att kursen hålls i klassrum. Läs mer här.
Live Online innebär att kursen hålls som en lärarledd interaktiv onlineutbildning. Läs mer här.

Priser och prenumerationer

offsec-kurs-test-gtr.svg

Kurs och Test

Köp en specifik OffSec-kurs med labbmiljö under 90 dagar och en voucher som ger dig ett försök till certifieringen.

21 450:-

offsec-learn-one-gtr.svg

Learn One

Köp en OffSec-kurs med labbmiljö under ett år, inklusive två försök på certifieringstestet.

32 950:-

offsec-learn-unlimited-gtr.svg

Learn Unlimited

Ett års prenumeration på alla OffSec-kurser med labbmiljöer, inklusive obegränsat antal försök på alla certifieringstest.

68 950:-

Fler kurser inom

Relaterat innehåll

  • Avancerad IT
  • Artikel
  • Nyhet
Cisco Automation och Cybersecurity: DevNet och CyberOps byter namn
Cisco uppdaterar sina certifieringsspår, som får en tydligare och mer konsekvent namnstruktur. Här får du en tydlig sammanfattning av vad som händer, när det händer, hur du påverkas och vad just du behöver göra.
  • Avancerad IT
  • Artikel
  • Nyhet
Cisco Automation och Cybersecurity: DevNet och CyberOps byter namn
Cisco uppdaterar sina certifieringsspår, som får en tydligare och mer konsekvent namnstruktur. Här får du en tydlig sammanfattning av vad som händer, när det händer, hur du påverkas och vad just du behöver göra.
  • Avancerad IT
  • Artikel
  • Nyhet
VMware Cloud Foundation 9 - vad betyder det för dig?
VCF 9 är Broadcoms plattform för privat moln – inte bara ”vSphere + NSX”, utan en sammanhållen stack med gemensam installation, drift och livscykel. Här är en enkel vägledning och kursöversikt för dig som arbetar med VMware-teknologier.

Få inspiration & nyheter från oss

Jag godkänner att Cornerstone skickar mig nyheter via e-post