Penetration Tester â
āļŦāļĢāļ·āļāļāļĩāđāđāļĢāļĩāļĒāļāļāļąāļāļ§āđāļē Ethical Hacker āļāļ·āļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļĩāđāļāļģāļŦāļāđāļēāļāļĩāđāļāļāļŠāļāļāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļāļāļāđāļāļĢāđāļāļĒāļāļēāļĢāļāļģāļĨāļāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāđāļŪāđāļāđāļāļāļĢāđ āđāļāļ·āđāļāļāđāļāļŦāļēāļāđāļāļāđāļŦāļ§āđāđāļĨāļ°āļāļļāļāļāđāļāļāļāļāļāļĢāļ°āļāļ āļāļēāļāļāļąāđāļāļĢāļēāļĒāļāļēāļāđāļŦāđāļāļąāļāļāļāļāđāļāļĢāđāļāļ·āđāļāļāļģāļāļēāļĢāđāļāđāđāļāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
āļŦāļāđāļēāļāļĩāđāļāļāļ Penetration Tester â
āļāļēāļĢāļ§āļēāļāđāļāļāđāļĨāļ°āđāļāļĢāļĩāļĒāļĄāļāļēāļĢāļāļāļŠāļāļ (Planning and Preparation):
- āļĢāļ§āļāļĢāļ§āļĄāļāđāļāļĄāļđāļĨāđāļāļĩāđāļĒāļ§āļāļąāļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāļāļēāļĢāļāļāļŠāļāļ
- āļ§āļēāļāđāļāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļģāļŦāļāļāļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāđāļāđāđāļāļāļēāļĢāđāļāļĄāļāļĩ
- āđāļāđāļĢāļąāļāļāļāļļāļāļēāļāļāļēāļāļāļāļāđāļāļĢāđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļģāļŦāļāļāļāļāļāđāļāļāļāļāļāļāļēāļĢāļāļāļŠāļāļ
āļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ (Penetration Testing):
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļĨāļ°āđāļāļāļāļīāļāļāđāļēāļāđ āđāļāļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ āđāļāđāļ āļāļēāļĢāļŠāđāļāļāļŦāļēāļāđāļāļāđāļŦāļ§āđ, āļāļēāļĢāđāļāļĄāļāļĩāļāđāļ§āļĒāđāļāļāļāļīāļāļāđāļēāļāđ āđāļāđāļ SQL Injection, Cross-Site Scripting (XSS)
- āļāļĒāļēāļĒāļēāļĄāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒ, āđāļāļāļāļĨāļīāđāļāļāļąāļ, āđāļĨāļ°āļāļļāļāļāļĢāļāđāļāđāļēāļāđ āđāļāļ·āđāļāļāđāļāļŦāļēāļāđāļāļāđāļŦāļ§āđ
āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļĨāļ°āļāļēāļĢāļĢāļēāļĒāļāļēāļāļāļĨ (Analysis and Reporting):
- āļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļĨāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļĢāļ°āļāļļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļāļ
- āļāļąāļāļāļģāļĢāļēāļĒāļāļēāļāļāļĩāđāļĄāļĩāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāđāļŦāļ§āđ, āļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāđāļāđāđāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ, āđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°āđāļāļāļēāļĢāđāļāđāđāļ
- āļāļģāđāļŠāļāļāļĢāļēāļĒāļāļēāļāđāļĨāļ°āļāļĨāļāļēāļĢāļāļāļŠāļāļāđāļŦāđāļāļąāļāļāļĩāļĄāļāļĢāļīāļŦāļēāļĢāđāļĨāļ°āļāļĩāļĄāļāļąāļāļāļē
āļāļēāļĢāđāļāđāđāļāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļ (Remediation and Improvement):
- āđāļŦāđāļāļģāđāļāļ°āļāļģāđāļĨāļ°āđāļŠāļāļāđāļāļ°āđāļāļ§āļāļēāļāđāļāļāļēāļĢāđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
- āļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļāļāļĩāļĄāļāļąāļāļāļēāđāļĨāļ°āļāļĩāļĄ IT āđāļāļ·āđāļāđāļāđāđāļāļāļąāļāļŦāļēāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāļĄāļēāļāļĢāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
āļāļēāļĢāļāļāļŠāļāļāđāļāļīāđāļĄāđāļāļīāļĄ (Follow-up Testing):
- āļāļāļŠāļāļāđāļāļīāđāļĄāđāļāļīāļĄāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāđāļāđāđāļāđāļāļ·āđāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāļāđāļāļāđāļŦāļ§āđāļāļđāļāđāļāđāđāļāļāļĒāđāļēāļāļŠāļĄāļāļđāļĢāļāđ
- āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļĢāļ°āļāļāđāļĄāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđāđāļŦāļĄāđāđ āļāļĩāđāđāļāļīāļāļāļķāđāļāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļ
āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļĩāđāļāđāļāļāļĄāļĩ â
āļāļąāļāļĐāļ°āļāļēāļĢāđāļāļĩāļĒāļāđāļāļĢāđāļāļĢāļĄ (Programming Skills):
- āļĄāļĩāļāļ§āļēāļĄāļĢāļđāđāđāļĨāļ°āļāļąāļāļĐāļ°āđāļāļāļēāļĢāđāļāļĩāļĒāļāđāļāļĢāđāļāļĢāļĄāļāđāļ§āļĒāļ āļēāļĐāļēāļāđāļēāļāđ āđāļāđāļ Python, Java, C++
- āļāļąāļāļĐāļ°āđāļāļāļēāļĢāđāļāļĩāļĒāļāļŠāļāļĢāļīāļāļāđāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ
āļāļ§āļēāļĄāļĢāļđāđāđāļāļĩāđāļĒāļ§āļāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļĨāļ°āđāļāļĢāļ·āļāļāđāļēāļĒ (Operating Systems and Networking Knowledge):
- āļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāđāļēāļāđ āđāļāđāļ Windows, Linux, Unix
- āļāļ§āļēāļĄāļĢāļđāđāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĢāđāļāļāļāļĨāđāļāļĢāļ·āļāļāđāļēāļĒ, āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļāļĢāļ·āļāļāđāļēāļĒ, āđāļĨāļ°āļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ
āļāļąāļāļĐāļ°āļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ (Penetration Testing Tools Proficiency):
- āļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ āđāļāđāļ Metasploit, Nmap, Burp Suite, Wireshark
- āļāļąāļāļĐāļ°āđāļāļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāđāļāļāļŦāļēāļāđāļāļāđāļŦāļ§āđ āđāļāđāļ Nessus, OpenVAS
āļāļąāļāļĐāļ°āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļĨāļ°āļāļēāļĢāđāļāđāļāļąāļāļŦāļē (Analytical and Problem-Solving Skills):
- āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāđāļāļŦāļēāļāđāļāļāđāļŦāļ§āđāđāļāļĢāļ°āļāļ
- āļāļąāļāļĐāļ°āđāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļēāđāļĨāļ°āđāļŠāļāļāđāļāļ°āđāļāļ§āļāļēāļāđāļāļāļēāļĢāļāļĢāļąāļāļāļĢāļļāļāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
āļāļąāļāļĐāļ°āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢ (Communication Skills):
- āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāļĨāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°āđāļŦāđāļāļąāļāļāļĩāļĄāļāļĢāļīāļŦāļēāļĢāđāļĨāļ°āļāļĩāļĄāļāļąāļāļāļē
- āļāļąāļāļĐāļ°āđāļāļāļēāļĢāđāļāļĩāļĒāļāļĢāļēāļĒāļāļēāļāđāļĨāļ°āļāļēāļĢāļāļģāđāļŠāļāļāļāđāļāļĄāļđāļĨ
āļāļēāļĢāđāļāļĢāļĩāļĒāļĄāļāļąāļ§āđāļĨāļ°āđāļŠāđāļāļāļēāļāļāļēāļĢāđāļāļīāļāđāļ â
āļāļēāļĢāļĻāļķāļāļĐāļē (Education):
- āļāļĢāļīāļāļāļēāļāļĢāļĩāđāļāļŠāļēāļāļēāļ§āļīāļāļĒāļēāļāļēāļĢāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ, āļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ, āļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻ, āļŦāļĢāļ·āļāļŠāļēāļāļēāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ
- āļāļēāļĢāđāļĢāļĩāļĒāļāļĢāļđāđāļāđāļ§āļĒāļāļąāļ§āđāļāļāļŦāļĢāļ·āļāļāļēāļĢāđāļāđāļēāļāļāļĢāđāļŠāļāļāļāđāļĨāļāđāļāļĩāđāđāļāđāļāļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ
āļāļēāļĢāļāļķāļāļāļēāļāđāļĨāļ°āļāļĢāļ°āļŠāļāļāļēāļĢāļāđāļāļēāļĢāļāļģāļāļēāļ (Internships and Work Experience):
- āļŦāļēāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāļāļēāļĢāļāļģāļāļēāļāļŦāļĢāļ·āļāļāļķāļāļāļēāļāđāļāļŠāļēāļĒāļāļēāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđ
- āļŠāļĢāđāļēāļāđāļāļĢāđāļāđāļāļāđāļŠāđāļ§āļāļāļąāļ§āļŦāļĢāļ·āļāļāļāļĢāđāļāđāļāļĨāļīāđāļāđāļāļ·āđāļāđāļŠāļāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļĨāļ°āļāļĨāļāļēāļāļāļāļāļāļāđāļāļ
āļāļēāļĢāđāļĢāļĩāļĒāļāļĢāļđāđāļāļĨāļāļāļāļĩāļ§āļīāļ (Continuous Learning):
- āļāļīāļāļāļēāļĄāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļĨāļ°āđāļāļ§āđāļāđāļĄāđāļāļ§āļāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđ
- āđāļāđāļēāļĢāđāļ§āļĄāļāļļāļĄāļāļāļāļāļāđāļĨāļāđ, āļāļāļĢāļąāļĄ, āđāļĨāļ°āļāļēāļĢāļāļĢāļ°āļāļļāļĄāļŦāļĢāļ·āļāļŠāļąāļĄāļĄāļāļēāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđ
āļāļēāļĢāļāļąāļāļāļēāļāļąāļāļĐāļ°āđāļāļīāđāļĄāđāļāļīāļĄ â
āđāļĢāļĩāļĒāļāļĢāļđāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļĨāļ°āđāļāļāļāļīāļāđāļŦāļĄāđāđ (Learning New Tools and Techniques):
- āļĻāļķāļāļĐāļēāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļĨāļ°āđāļāļāļāļīāļāđāļŦāļĄāđāđ āļāļĩāđāđāļāđāđāļāļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ
- āđāļĢāļĩāļĒāļāļĢāļđāđāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļāđāļāđāļĨāļĒāļĩāđāļŦāļĄāđāđ āđāļāđāļ āļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļāļāļāļĨāļēāļ§āļāđ, Internet of Things (IoT), āđāļĨāļ°āļāļąāļāļāļēāļāļĢāļ°āļāļīāļĐāļāđ (AI) āđāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
āļāļēāļĢāļāļąāļāļāļēāļāļąāļāļĐāļ°āļāļēāļĢāđāļāļĩāļĒāļāđāļāļĢāđāļāļĢāļĄāđāļĨāļ°āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ (Programming and Analytical Skills):
- āļāļēāļĢāļāļķāļāļāļāļāļąāļāļĐāļ°āļāļēāļĢāđāļāļĩāļĒāļāđāļāļĢāđāļāļĢāļĄāđāļĨāļ°āļāļēāļĢāđāļāļĩāļĒāļāļŠāļāļĢāļīāļāļāđāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļāļŠāļāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļ
- āđāļĢāļĩāļĒāļāļĢāļđāđāļ§āļīāļāļĩāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļĨāļ°āļāļļāļāļāđāļāļāđāļāļĢāļ°āļāļ
āļāļēāļĢāļŠāļĢāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļ§āļāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđ (Networking in the Cyber Security Community):
- āļāļēāļĢāđāļāđāļēāļĢāđāļ§āļĄāļāļĨāļļāđāļĄāđāļĨāļ°āļāļļāļĄāļāļāļāļāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāđāļāļ·āđāļāđāļĨāļāđāļāļĨāļĩāđāļĒāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāđāļĨāļ°āļāļ§āļēāļĄāļĢāļđāđ
āļāļģāđāļāļ°āļāļģāđāļāļīāđāļĄāđāļāļīāļĄ â
āļāļēāļĢāđāļāđāļēāļĢāđāļ§āļĄāļāļĨāļļāđāļĄāđāļĨāļ°āļāļļāļĄāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđ (Joining Cyber Security Groups and Communities):
- āđāļāđāļēāļĢāđāļ§āļĄāļāļĨāļļāđāļĄāđāļĨāļ°āļāļļāļĄāļāļāļāļāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāđāļāļ·āđāļāđāļĨāļāđāļāļĨāļĩāđāļĒāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāđāļĨāļ°āļāļ§āļēāļĄāļĢāļđāđ
āļāļēāļĢāļāļģāđāļāļĢāđāļāđāļāļāđāļŠāđāļ§āļāļāļąāļ§ (Working on Personal Projects):
- āļŠāļĢāđāļēāļāđāļĨāļ°āļāļąāļāļāļēāđāļāļĢāđāļāđāļāļāđāļŠāđāļ§āļāļāļąāļ§āđāļāļ·āđāļāļāļķāļāļāļāļāļąāļāļĐāļ°āđāļĨāļ°āļŠāļĢāđāļēāļāļāļāļĢāđāļāđāļāļĨāļīāđāļ
āļāļēāļĢāļāļīāļāļāļēāļĄāđāļāļ§āđāļāđāļĄāđāļāļāđāļāđāļĨāļĒāļĩāđāļĨāļ°āļ āļąāļĒāļāļļāļāļāļēāļĄ (Keeping Up with Technology and Threat Trends):
- āļāļīāļāļāļēāļĄāđāļĨāļ°āļĻāļķāļāļĐāļēāđāļāļ§āđāļāđāļĄāđāļāļāđāļāđāļĨāļĒāļĩāđāļĨāļ°āļ āļąāļĒāļāļļāļāļāļēāļĄāđāļŦāļĄāđāđ āđāļāļ·āđāļāđāļŦāđāļāļāđāļāļāļāļąāļāļŠāļĄāļąāļĒāđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāļāļąāļ§āđāļāđāļĢāļ§āļāđāļĢāđāļ§
āļāļēāļĢāļāļąāļāļāļēāļāļąāļāļĐāļ°āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāđāļĨāļ°āļāļēāļĢāļāļģāđāļŠāļāļ (Developing Communication and Presentation Skills):
- āļāļąāļāļāļēāļāļąāļāļĐāļ°āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāđāļĨāļ°āļāļēāļĢāļāļģāđāļŠāļāļāđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļāļīāļāļēāļĒāļāļĨāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāđāļāđāļŠāļāļāđāļāļ°āđāļāđāļāļĒāđāļēāļāļāļąāļāđāļāļ
āļāļēāļĢāļāļķāļāļāļāļĢāļĄāđāļĨāļ°āļāļēāļĢāļĢāļąāļāđāļāļĢāļąāļāļĢāļāļ (Training and Certification):
- āđāļāđāļēāļĢāđāļ§āļĄāļāļēāļĢāļāļķāļāļāļāļĢāļĄāđāļĨāļ°āļāļēāļĢāļĢāļąāļāđāļāļĢāļąāļāļĢāļāļāđāļāļīāđāļĄāđāļāļīāļĄ āđāļāđāļ Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP), GIAC Penetration Tester (GPEN) āđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāđāļĨāļ°āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāđāļāđāļāļāļąāļāđāļāļāļĨāļēāļāļāļēāļ