Acties:
  • +2 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
Had al het jaar het boek voor Security+ liggen dus dacht gister, laat ik daar maar eens aan beginnen. Zie ik dat laatste examen mogelijkheid morgen is :S voor de 501 versie. :(

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Gisteren even tussendoor online (via VUE) het Microsoft SC-900 examen gedaan. Nou dat was wel heel eenvoudig gelukkig. Ik was er een kwartier mee bezig en veel vragen waren hetzelfde als de (betaalde) oefenvragen online via udemy of Skiilcertpro. Leverde me een score op van 924.

wel mooi hoe de procedure werkt om thuis examen te mogen doen. Scheelt een hoop gedoe voor zo'n kort examen.

Nu maar weer verder naar een logisch vervolg binnen Security, compliance en identity management binnen de Microsoft Azure omgeving.
Ik denk dat het SC-200 of SC-400 gaat worden.

[ Voor 3% gewijzigd door ChUcKiE op 30-07-2021 11:39 ]

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • xehexehex
  • Registratie: Februari 2017
  • Laatst online: 22-08 20:34
SC-200 is leuk :)

Acties:
  • +2 Henk 'm!

  • Anthirian
  • Registratie: April 2009
  • Laatst online: 16-09 01:03

Anthirian

In Trance We Trust

Ik heb net het CARTP-examen (Certified Azure Red Team Professional) van Pentester Academy gehaald vandaag. Erg bruikbaar om meer aanvalstechnieken te leren die toepasbaar zijn op Azure, Azure AD / Office 365 en on-premises AD. Examen was een beetje kort, maar dit was een "beginner's edition bootcamp" dus ik heb hoop dat er nog een versie 2.0 komt ooit.

Mijn Films en TV Series, Games en Muziek.


Acties:
  • 0 Henk 'm!

  • xehexehex
  • Registratie: Februari 2017
  • Laatst online: 22-08 20:34
Leuk, die ga ik ook nog een keer doen. Aardig leuke technieken worden daarin meegenomen m.b.t. AD etc. inderdaad.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Shinji schreef op vrijdag 30 juli 2021 @ 09:38:
Had al het jaar het boek voor Security+ liggen dus dacht gister, laat ik daar maar eens aan beginnen. Zie ik dat laatste examen mogelijkheid morgen is :S voor de 501 versie. :(
Yup dat klopt. 501 gaat er uit, 601 komt er in. En het nadeel is: de objectives voor 601 verschillen best pittig.

Laten we blij zijn dat je niet ook al een examen voucher had gekocht :|

[ Voor 8% gewijzigd door Liegebeest op 30-07-2021 21:24 ]

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Anthirian schreef op vrijdag 30 juli 2021 @ 15:05:
Ik heb net het CARTP-examen (Certified Azure Red Team Professional) van Pentester Academy gehaald vandaag. Erg bruikbaar om meer aanvalstechnieken te leren die toepasbaar zijn op Azure, Azure AD / Office 365 en on-premises AD.
Ik ben best fan van die PTA-vrienden. Hun cursussen en examens zijn goed spul.

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • Anthirian
  • Registratie: April 2009
  • Laatst online: 16-09 01:03

Anthirian

In Trance We Trust

Liegebeest schreef op vrijdag 30 juli 2021 @ 21:24:
[...]

Ik ben best fan van die PTA-vrienden. Hun cursussen en examens zijn goed spul.
Ik heb voorheen CRTE gedaan maar dat viel me een beetje tegen. Ik had aanvankelijk niet helemaal door dat het deel twee uit een serie is, en CRTP toch echt wel zeer nuttig is om vooraf te hebben gedaan. Via een vriend kreeg ik het materiaal van CRTP en bleek dat in CRTE gewoon hetzelfde materiaal wordt behandeld, maar dan met een aantal slides weggelaten om het moeilijker te maken. Ook werden er dingen in het examen getoetst die je niet in de materialen terugvond of bekend verondersteld werden. Grootste gemis vind ik echter het feit dat je niet op een forum met medestudenten hints kunt uitwisselen, zoals dat kan bij onder meer Offensive Security of een platform als Hack the Box. Daardoor kost het je soms nodeloos veel tijd, tijd die je niet altijd hebt als je in deze business zit. Buiten dat ben ik ook erg te spreken over Pentester Academy, met name om de niet al te extreme prijscategoriën die ze hanteren.

Mijn Films en TV Series, Games en Muziek.


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Bedankt voor je toelichting op CRTE! Dat is inderdaad wel jammer zeg.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Zo de vakantie is voorbij en ik ben weer een sverder aan het kijken voor een volgende Microsoft Learning track. Dus zojuist SC-300 aangezwengeld en hiervoor moet je wat acties uitvoeren in een bestaande Azure portal.
Hier kun je dan een gratis Azure-account voor aanmaken. Dat heb ik ooit al eens gedaan op mijn gmail.com account en u krijg ik de melding:
Afbeeldingslocatie: https://tweakers.net/i/KMPzU6L4nd-F_t48-lRHLGqKhHk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/yrQsOvxb3wg1zpdRmYOZpGGY.png?f=user_large

Helaas dus niet meer "gratis" mogelijk voor dit emailadres. Nu zou het me niet eens zoveel uitmaken om dan maar Pay-as-you-go te gaan gebruiken, maar ik kan niet helemaal inschatten of dit door gebruik te maken van zo'n Learn traject om af en toe wat te doen in je Azure portal flink in de papieren kan gaan lopen want dat is dan niet de bedoeling.

Heeft iemand hier ervaring mee en tips voor?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
Volgens mij kan je ook in Azure alerting op de billing zetten. Daarnaast wordt in ieder gevak bij de Microsoft Learning tracks aangegeven of iets geld gaat kosten of dat het in de gratis tier valt.

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

  • dutchgio
  • Registratie: April 2012
  • Laatst online: 22:41
Je kunt hier een schatting van de te verwachte kosten maken:
https://azure.microsoft.com/nl-nl/pricing/calculator/

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Het probleem is dat je natuurlijk niet weet wat er gaat komen. In Azure Fundamentals, die ik ooit een keer gevolgd had, moet je een SQL db aanmaken. Dan loopt het al mooi op.
Als dat verder weinig gaat kosten omdat je die maar even (uurtje?) gebruikt is dat ok, maar als je dan direct een maandbedrag kwijt ben bijvoorbeeld dan wordt het te veel.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
ChUcKiE schreef op maandag 23 augustus 2021 @ 16:11:
Het probleem is dat je natuurlijk niet weet wat er gaat komen. In Azure Fundamentals, die ik ooit een keer gevolgd had, moet je een SQL db aanmaken. Dan loopt het al mooi op.
Als dat verder weinig gaat kosten omdat je die maar even (uurtje?) gebruikt is dat ok, maar als je dan direct een maandbedrag kwijt ben bijvoorbeeld dan wordt het te veel.
Bij Azure Fundamentals maakte je alle resources, voor zover ik weet, op hun eigen demo-account. Er werd volgens mij niets op jouw kosten in rekening gebracht... of haal ik nu wat dingen door elkaar?

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Ja klopt, maar ik heb wat lopen klungelen met dat account, waardoor hij nu aangeeft dat ik de"gratis/demo" omgeving niet meer mag gebruiken en dus alleen de betaalde versie kan inzetten via dat account.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
ChUcKiE schreef op maandag 23 augustus 2021 @ 20:08:
Ja klopt, maar ik heb wat lopen klungelen met dat account, waardoor hij nu aangeeft dat ik de"gratis/demo" omgeving niet meer mag gebruiken en dus alleen de betaalde versie kan inzetten via dat account.
Ik heb hetzelfde probleem, je kan een jaar gratis gebruiken en dan is het betalen.
Misschien dat een andere email kan werken maar ik wacht tot ik op mijn nieuw werk start. Daar hebben ze azure.

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Ja ik dacht ook, dan probeer ik het via een ander account, maar de resultaten zou ik dan graag willen zien op mijn eigen account. Misschien moet ik dan het extra emailadres binnen mijn MS-account toevoegen?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
ChUcKiE schreef op maandag 23 augustus 2021 @ 20:08:
Ja klopt, maar ik heb wat lopen klungelen met dat account, waardoor hij nu aangeeft dat ik de"gratis/demo" omgeving niet meer mag gebruiken en dus alleen de betaalde versie kan inzetten via dat account.
Ik vind dat toch wat gek... Ze hebben in de training zelf toch expliciete instructies over hoe je niet je eigen account gebruikt, maar hun aparte subscription voor de training? Bedoel je dat die aparte subscription ook werkelijk niet meer werkt? Dan zou dat hun trainingen "slopen".

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Ja die werkt niet meer, of is verlopen. Waarschijnlijk heb ik dat zelf gedaan, maar ik krijg het nu ook niet meer geactiveerd. Ik zal eens kijken dat ik ze probeer te contacten en aangeef dat ik zelf heb lopen klungelen waardoor ik het niet meer voor elkaar krijg op dat account.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


  • xehexehex
  • Registratie: Februari 2017
  • Laatst online: 22-08 20:34
Je krijgt altijd een soort van virtueel / tijdelijk account iets, als het via een track bij MS gaat, met rechten om zaken te starten etc. Hoef je niet met je eigen account te doen iig, alleen skillpipe en daadwerkelijke registratie.

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
xehexehex schreef op donderdag 26 augustus 2021 @ 07:12:
Je krijgt altijd een soort van virtueel / tijdelijk account iets, als het via een track bij MS gaat, met rechten om zaken te starten etc. Hoef je niet met je eigen account te doen iig, alleen skillpipe en daadwerkelijke registratie.
Dat bedoelde ik. Je bracht't mooier onder woorden.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • MiTM
  • Registratie: September 2008
  • Laatst online: 04-09 20:43
Hebben jullie ook ervaring met eCPPTv2?
Ik ben na het behalen van Network+, Security+ en de eJPT aan het kijken naar het vervolg. Zou ik dan beter kunnen kiezen voor CEH, eCPPTv2 of PNPT? OSCP lijkt mij nog een beetje hoog gegrepen.

Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Ha allen, ik loop tegen een muur aan met het studeren voor mijn CISSP. Het is zo gort droog allemaal en dan bedoel ik vooral het lesmateriaal (de official study guide). Waar ik bij mijn Security+ er vrij soepel doorheen ging (ondanks dat het nieuws was) gaat het hier een stuk trager.

Ik vroeg me af of jullie suggesties voor bootcamps of andere meer hands-on / enganging lesmethodes hebben?

Bij voorbaat dank!

[ Voor 8% gewijzigd door Column op 05-09-2021 19:06 ]


Acties:
  • +2 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Firebrand beviel me heel erg goed. In 6 dagen, 10-12 uur per dag all-in en na afloop, zaterdagmorgen examen .

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
ChUcKiE schreef op zondag 5 september 2021 @ 21:18:
Firebrand beviel me heel erg goed. In 6 dagen, 10-12 uur per dag all-in en na afloop, zaterdagmorgen examen .
Had jij je vooraf nog ingelezen? Want dat is hoe ik de bootcamp indertijd bij TSTC deed: alles doornemen en daarna de docent uithoren tijdens de vijf dagen knallen.

@Column : de officiele CBK van ISC2 is inderdaad gortdroog. Zelf had ik veel baat bij het boek van (wijlen) Shon Harris. Ik weet dat medewerkers van haar tegenwoordig nog steeds nieuwe versies van het boek maken; mogelijk bevalt die stijl je beter.

[ Voor 24% gewijzigd door Liegebeest op 05-09-2021 21:37 ]

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15-09 18:14
@Column Ik heb het boek bijna niet gelezen uiteindelijk, vooral veel online bezig geweest met filmpjes, video series en in de Cert Station Discord discussie gevolgd. Ook veel test vragen gemaakt en op Reddit gelezen waar mensen moeite mee hadden en over die onderwerpen als ik ze niet goed begreep zelf weer informatie opgezocht, bijvoorbeeld op Wikipedia en YouTube.

Acties:
  • +1 Henk 'm!

  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 08:34

hellknight

Medieval Nerd

Ik heb voor mijn CISSP destijd cursus bij GlobalKnowledge gedaan, en daarna inderdaad veel profijt gehad van het boek van Shon Harris, welke ook @Liegebeest al noemt

Your lack of planning is not my emergency


Acties:
  • +1 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Ik had vooraf al wel wat doorgelezen ja. Verder zijn er legio hulpmiddelen voor CISSP.
Sluit je aan bij Reddit /CISSP, Sunflower samenvatting, Cybrary (Kelly Handerhan) video's etc.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
ChUcKiE schreef op maandag 6 september 2021 @ 09:51:
Ik had vooraf al wel wat doorgelezen ja. Verder zijn er legio hulpmiddelen voor CISSP.
Sluit je aan bij Reddit /CISSP, Sunflower samenvatting, Cybrary (Kelly Handerhan) video's etc.
Vergeet zeker niet "certification station" op discord. Daar komen zelf de instructeurs van CISSP cursussen langs :-).

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Column schreef op zondag 5 september 2021 @ 18:39:
Ha allen, ik loop tegen een muur aan met het studeren voor mijn CISSP. Het is zo gort droog allemaal en dan bedoel ik vooral het lesmateriaal (de official study guide). Waar ik bij mijn Security+ er vrij soepel doorheen ging (ondanks dat het nieuws was) gaat het hier een stuk trager.

Ik vroeg me af of jullie suggesties voor bootcamps of andere meer hands-on / enganging lesmethodes hebben?

Bij voorbaat dank!
De lesgever moet u ook wel liggen maar ik vind Kelly Handerman wel aangenaam. Volg die nu voor CSSP , daarna kijken naar CISSP.
Ik vind het ook heel droog ze :p.

Acties:
  • +2 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Nu online

ShadowBumble

Professioneel Prutser

Voor CISSP is het boek van Shon Harris ( tegenwoordig ook Fernando Maymi ) All-In-One echt een must het enige boek wat "leesbaar" is ALS boek, en niet een groot naslag werk wat de boeken van ISC2, Cybex etc wel allemaal zijn.

Daarnaast de CISSP Sunflower samenvatting, alhoewel inmiddels iets verouderd staan er nog steeds zeer nuttige dingen in.

Tegenwoordig is dacht ik Cybrary niet meer gratis maar toen ik de eerste video van Kelly Handerman bekeek kwam ik al snel tot de conclusie dat dat het niet ging worden :D

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
Ik heb juist wat aan Kelly gehad. Toch een aantal keer hulp gehad bij het kunnen onthouden van bepaalde volgordes, afkortingen, processen e.d. Jammer idd dat het niet gratis is meer.

No production networks were harmed during this posting


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 07:41

sh4d0wman

Attack | Exploit | Pwn

Topicstarter
MiTM schreef op maandag 30 augustus 2021 @ 20:17:
Hebben jullie ook ervaring met eCPPTv2?
Ik ben na het behalen van Network+, Security+ en de eJPT aan het kijken naar het vervolg. Zou ik dan beter kunnen kiezen voor CEH, eCPPTv2 of PNPT? OSCP lijkt mij nog een beetje hoog gegrepen.
PNPT ken ik niet, CEH is/was voornamelijk feitjes en commando parameters stampen. Na eJPT en Security+ kun je prima eCPPTv2 doen denk ik. Ik heb de oude versie gedaan (bij eLearnSecurity) na CCNA, Security+ en dat was goed te doen (geen programmeer achtergrond, sys- en netwerkbeheer). Om in de flow te komen kun je bijvoorbeeld vulnhub machines of soortgelijke VM's doorlopen (of de walkthrough doornemen). Na eCPPTv2 zou ik inderdaad voor OSCP gaan want dat is altijd een goede binnenkomer bij bedrijven.

Note: eLearnSecurity certificering is nu bij een Amerikaans bedrijf ondergebracht. Ik neem aan dat het weinig invloed heeft op de content en examen maar daar heb ik dus zelf geen ervaring mee. Mijn docenten zaten nog vrolijk in Rome of Milaan 8)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • +1 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Voor CISSP heb ik een bootcamp gevolgd met examen meteen op zaterdag. Was in de VS (woonde ik toen) in een hotel: overdag in zo'n conferentie zaaltje les en s avonds blokken op de kamer. Werkte prima voor mij

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Column
  • Registratie: Oktober 2020
  • Laatst online: 18-01 12:28
Dank voor alle suggesties en het meedenken. Ik heb het boek van Shon Harris besteld en overweeg één van de bootcamps, weet nog niet welke. Ik zelf vond Kelly Handerhahn op Cybrary erg goed, al is ze wat globaal in haar uitleg.

Acties:
  • 0 Henk 'm!

  • Yarisken
  • Registratie: Augustus 2010
  • Laatst online: 15-09 23:17
Hmmbob schreef op maandag 6 september 2021 @ 19:22:
Voor CISSP heb ik een bootcamp gevolgd met examen meteen op zaterdag. Was in de VS (woonde ik toen) in een hotel: overdag in zo'n conferentie zaaltje les en s avonds blokken op de kamer. Werkte prima voor mij
Ow sterk. Ik denk toch een 40 - 50 uur nodig te hebben.

Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Yarisken schreef op maandag 6 september 2021 @ 20:45:
[...]

Ow sterk. Ik denk toch een 40 - 50 uur nodig te hebben.
Had al veel werkervaring in het vakgebied, en vergis je niet: overdag les zit je ook gewoon op 40u in een week...

Sometimes you need to plan for coincidence


Acties:
  • +1 Henk 'm!

  • MiTM
  • Registratie: September 2008
  • Laatst online: 04-09 20:43
sh4d0wman schreef op maandag 6 september 2021 @ 16:09:
[...]

PNPT ken ik niet, CEH is/was voornamelijk feitjes en commando parameters stampen. Na eJPT en Security+ kun je prima eCPPTv2 doen denk ik. Ik heb de oude versie gedaan (bij eLearnSecurity) na CCNA, Security+ en dat was goed te doen (geen programmeer achtergrond, sys- en netwerkbeheer). Om in de flow te komen kun je bijvoorbeeld vulnhub machines of soortgelijke VM's doorlopen (of de walkthrough doornemen). Na eCPPTv2 zou ik inderdaad voor OSCP gaan want dat is altijd een goede binnenkomer bij bedrijven.

Note: eLearnSecurity certificering is nu bij een Amerikaans bedrijf ondergebracht. Ik neem aan dat het weinig invloed heeft op de content en examen maar daar heb ik dus zelf geen ervaring mee. Mijn docenten zaten nog vrolijk in Rome of Milaan 8)
Klopt inderdaad, onderdeel van INE nu. Ze hebben ook de leerpaden ervoor maar die zijn wat saai. HTB of TryHackMe bevalt mij dan toch beter. Is OSCP veen moeilijker dan de eCPPTv2?

De PNPT is overigens van TCM Security, 5 dagen practical en 5 dagen reporting. Maar inderdaad nog niet heel bekend.

Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 07:41

sh4d0wman

Attack | Exploit | Pwn

Topicstarter
Het grootste verschil is dat je bij OSCP meer zelf uit moet gaan zoeken. eCPPT examen gaat exact over wat je in de slides en het lab hebt geleerd. Voordeel van INE is dat je ook gelijk toegang hebt tot andere trainingen en die info dus gratis in een workflow kunt stoppen. Examens kosten dan wel steeds het normale tarief.

In principe zijn eCPPT en OSCP verder redelijk gelijkwaardig. Het belangrijkste bij OSCP om te leren lijkt enumeratie en time management. Er zitten meer red herrings in hun examen. Dus doodlopende/fake exploitatie paden. Dat is realistischer maar ook moeilijker. Een paar jaar? terug is dat examen echter ook vernieuwd dus weet het niet precies... Uit HR oogpunt is OSCP het beste om te hebben.

Suc6 en post hier eens je bevindingen ongeacht welke training je kiest :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
sh4d0wman schreef op maandag 6 september 2021 @ 16:09:
[...]

Note: eLearnSecurity certificering is nu bij een Amerikaans bedrijf ondergebracht. Ik neem aan dat het weinig invloed heeft op de content en examen maar daar heb ik dus zelf geen ervaring mee. Mijn docenten zaten nog vrolijk in Rome of Milaan 8)
De content is veranderd, het is niet langer hun eigen bouwsel. Ze gebruiken de content van... INA? INE.

Verder eens met @sh4d0wman over OSCP: mijn ervaring is alweer even geleden, jaartje of vier, dus ik weet niet hoe de huidige examens zijn. Maar ik zeg altijd: op technisch vlak is het een instap-examen, de werkelijke moeilijkheid zit in tijds-management en je karakter (doorbijten, volhouden, buffelen).

[ Voor 25% gewijzigd door Liegebeest op 07-09-2021 13:00 ]

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Vlugge copy/paste vanaf Discord, obv de webinar van daarnet:

For those curious:
* CAS-004 goes live October 6 2021
* Beta results will follow asap after 06/10
* CAS-003 goes EOL April 5 2022

Ik heb hier ook een PDF met de vergelijking van 003 vs 004, maar die kan ik op Tweakers niet toevoegen volgens mij.

Liege, liege, liegebeest!


Acties:
  • +2 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Nu online

ShadowBumble

Professioneel Prutser

sh4d0wman schreef op dinsdag 7 september 2021 @ 03:31:
Een paar jaar? terug is dat examen echter ook vernieuwd dus weet het niet precies... Uit HR oogpunt is OSCP het beste om te hebben.

Suc6 en post hier eens je bevindingen ongeacht welke training je kiest :)
In 2020 is er een refresh gedaan van OSCP, vanaf begin oktober heb ik hiervoor tijd beschikbaar gemaakt :D kijk er nu al naar uit *O* *O* *O*

[ Voor 11% gewijzigd door ShadowBumble op 08-09-2021 20:46 ]

"Allow me to shatter your delusions of grandeur."


Acties:
  • +2 Henk 'm!

  • TRON
  • Registratie: September 2001
  • Laatst online: 16-09 13:13
ShadowBumble schreef op maandag 6 september 2021 @ 15:00:
Voor CISSP is het boek van Shon Harris ( tegenwoordig ook Fernando Maymi ) All-In-One echt een must het enige boek wat "leesbaar" is ALS boek, en niet een groot naslag werk wat de boeken van ISC2, Cybex etc wel allemaal zijn.

Daarnaast de CISSP Sunflower samenvatting, alhoewel inmiddels iets verouderd staan er nog steeds zeer nuttige dingen in.

Tegenwoordig is dacht ik Cybrary niet meer gratis maar toen ik de eerste video van Kelly Handerman bekeek kwam ik al snel tot de conclusie dat dat het niet ging worden :D
Shon Harris en de CISSP Sunflower bevielen mij ook prima. Daarnaast veel oefenexamens maken en kijken waar (en waarom) je fouten maakt. CISSP kost gewoon even wat tijd om tot je te nemen als je op bepaalde onderdelen nog geen of weinig kennis / ervaring hebt.

Binnenkort ga ik aan de slag met SANS MGT514. Eens ervaren hoeveel tijd me dat gaat kosten.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


Acties:
  • +1 Henk 'm!

  • mortalus
  • Registratie: September 2020
  • Laatst online: 19-06-2023
Ik ben zelf druk bezig met de OSEP certificering van Offensive Security. Met name het schrijven van "custom" shellcode met verschillende trucjes om antivirus te ontwijken is verschrikkelijk interessant en leerzaam. En het Active Directory deel is minder uitgebreid dan ik dacht, maar samen met CRTP heb ik daar nu wel kennis in op kunnne bouwen.

Vorig jaar heb ik mijn OSCP gehaald en tussendoor ook de CRTP van Pentester Academy. Ik ben stiekem wel benieuwd hoe uitgebreid het AD gedeelte nu is van OSCP, maar om nou weer lab tijd te kopen... :P

Na OSEP ben ik aan het twijfelen tussen OSWE en OSED, iemand ervaringen met OSED?

Acties:
  • +1 Henk 'm!

  • ShadowBumble
  • Registratie: Juni 2001
  • Nu online

ShadowBumble

Professioneel Prutser

TRON schreef op woensdag 15 september 2021 @ 21:01:
[...]

Shon Harris en de CISSP Sunflower bevielen mij ook prima. Daarnaast veel oefenexamens maken en kijken waar (en waarom) je fouten maakt. CISSP kost gewoon even wat tijd om tot je te nemen als je op bepaalde onderdelen nog geen of weinig kennis / ervaring hebt.

Binnenkort ga ik aan de slag met SANS MGT514. Eens ervaren hoeveel tijd me dat gaat kosten.
Vooral het gene wat ik Bold heb gemaakt is echt van cruciaal belang, wij hebben CISSP gedaan in een groepje van 3, waarbij we eerst zelfstandig hebben geleerd vanuit de boeken en de laatste twee weken niks anders hebben gedaan als iedere (doordeweekse avond) 2 a 3 uur gezamelijk vragen maken en bij iedere mogelijk antwoord beredeneren waarom dat antwoord fout is en waarom dat antwoord goed is.

"Allow me to shatter your delusions of grandeur."


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
ShadowBumble schreef op maandag 27 september 2021 @ 09:17:
[...]


Vooral het gene wat ik Bold heb gemaakt is echt van cruciaal belang, wij hebben CISSP gedaan in een groepje van 3, waarbij we eerst zelfstandig hebben geleerd vanuit de boeken en de laatste twee weken niks anders hebben gedaan als iedere (doordeweekse avond) 2 a 3 uur gezamelijk vragen maken en bij iedere mogelijk antwoord beredeneren waarom dat antwoord fout is en waarom dat antwoord goed is.
Een vergelijkbare aanpak zie ik ze ook dagelijks doen op de CompTIA Discord server -> https://discord.gg/fYpexZzC

In het A+ en Sec+ kanaal zit regelmatig een groepje van een paar lui samen vragen te maken en te discussiëren :)

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Anthirian
  • Registratie: April 2009
  • Laatst online: 16-09 01:03

Anthirian

In Trance We Trust

mortalus schreef op maandag 27 september 2021 @ 09:13:
Ik ben stiekem wel benieuwd hoe uitgebreid het AD gedeelte nu is van OSCP, maar om nou weer lab tijd te kopen... :P
Ik heb van collega's gehoord dat het niet heel veel meer is dan toen ik het destijds deed, voor de vernieuwing die ze vorig jaar doorgevoerd hebben.

Mijn Films en TV Series, Games en Muziek.


Acties:
  • +7 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 14-09 11:01
Tha Render_2 schreef op dinsdag 4 mei 2021 @ 13:30:
Ik heb vorige week voor een eerste keer het CISSP examen afgelegd maar was helaas niet geslaagd.

....
Vandaag 2de poging en dat leuke woord "Congratulations!" mogen lezen op de uitprint, wat een heerlijk gevoel! Had een hoop stress en die ontlading achteraf is onbeschrijfelijk, eindelijk kan dat boek de kast in! >:)

What's next? Don't know, nog eens goed bekijken de komende tijd, misschien CISM.

Acties:
  • +1 Henk 'm!

  • hellknight
  • Registratie: Januari 2003
  • Laatst online: 08:34

hellknight

Medieval Nerd

Nice, gefeliciteerd!
Mocht je de endorsement nog niet geregeld hebben, dan ben ik (en waarschijnlijk diverse anderen hier ook) best bereid een keer even samen door je CV/werkervaring te gaan, en op basis daarvan je te endorsen (er van uitgaand dat het idd in orde is natuurlijk ;) )

Your lack of planning is not my emergency


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Tha Render_2 schreef op donderdag 7 oktober 2021 @ 13:44:
[...]


Vandaag 2de poging en dat leuke woord "Congratulations!" mogen lezen op de uitprint, wat een heerlijk gevoel! Had een hoop stress en die ontlading achteraf is onbeschrijfelijk, eindelijk kan dat boek de kast in! >:)

What's next? Don't know, nog eens goed bekijken de komende tijd, misschien CISM.
Met name die ontlading herken ik wel ja en herinner ik me nog vaak, wat en gaaf gevoel om zo'n studie periode af te kunnen sluiten.

Ondertussen ben ik nog steeds zoekende naar leuke vervolgtrajecten na CISSP en CCSP. Vanuit mijn werk ga ik komend jaar aan de slag om als organisatie NEN7510 (ISO27001) gecertificeerd te geraken. Daarvoor zul je ook interne audits mogen doen.
Wat zou een mooie (zelfstudie) cursus zijn in deze richting? Zou CAP van ISC2 hierop aansluiten of is dat toch teveel US/UK georienteerd? Of meer zoiets als lead auditor 27001?https://www.securityacade...y/iso-27001-lead-auditor/

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
Tha Render_2 schreef op donderdag 7 oktober 2021 @ 13:44:
[...]


Vandaag 2de poging en dat leuke woord "Congratulations!" mogen lezen op de uitprint, wat een heerlijk gevoel! Had een hoop stress en die ontlading achteraf is onbeschrijfelijk, eindelijk kan dat boek de kast in! >:)

What's next? Don't know, nog eens goed bekijken de komende tijd, misschien CISM.
Congratz! Als je een beetje thuis bent in de cloud-terminologie, dan kan je relatief eenvoudig CCSP erachteraan doen. Zit veel overlap in.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • Stufferdt
  • Registratie: December 2014
  • Laatst online: 08:49
ChUcKiE schreef op donderdag 7 oktober 2021 @ 14:03:
[...]


Met name die ontlading herken ik wel ja en herinner ik me nog vaak, wat en gaaf gevoel om zo'n studie periode af te kunnen sluiten.

Ondertussen ben ik nog steeds zoekende naar leuke vervolgtrajecten na CISSP en CCSP. Vanuit mijn werk ga ik komend jaar aan de slag om als organisatie NEN7510 (ISO27001) gecertificeerd te geraken. Daarvoor zul je ook interne audits mogen doen.
Wat zou een mooie (zelfstudie) cursus zijn in deze richting? Zou CAP van ISC2 hierop aansluiten of is dat toch teveel US/UK georienteerd? Of meer zoiets als lead auditor 27001?https://www.securityacade...y/iso-27001-lead-auditor/
Ik heb mijn lead auditor gedaan via een zelfcursus, wat vooral de (droge) theorie achter een auditplan en methodiek is. Niet aan te raden, al is CISSP nog wel vele malen erger denk ik. Een klassikale training zou ik dus wel aanraden ja, die in de link lijkt me prima en wou ik zelf ook voorstellen. Met een docent krijg je toch net even de relevante tips/puntjes die je op papier niet krijgt.

Mocht je er een relevante sticker aan over willen houden, zou ik kijken om een training te doen die minimaal het PECB-stickertje heeft maar bij voorkeur eigenlijk wel IRCA.

In de praktijk is het een auditor tijdens de externe audit (certificeringsaudit) gelijk wat je hebt, zolang je maar kennis van zaken (lijkt) te hebben. Een training als dit helpt daar wel bij natuurlijk om de praktijkkennis te compenseren.

I don't know what happened, but it sure don't add up on paper And as long as she lets me, I'll take her wherever she wants me to take her


Acties:
  • 0 Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 07:44
ChUcKiE schreef op donderdag 7 oktober 2021 @ 14:03:
[...]


Met name die ontlading herken ik wel ja en herinner ik me nog vaak, wat en gaaf gevoel om zo'n studie periode af te kunnen sluiten.

Ondertussen ben ik nog steeds zoekende naar leuke vervolgtrajecten na CISSP en CCSP. Vanuit mijn werk ga ik komend jaar aan de slag om als organisatie NEN7510 (ISO27001) gecertificeerd te geraken. Daarvoor zul je ook interne audits mogen doen.
Wat zou een mooie (zelfstudie) cursus zijn in deze richting? Zou CAP van ISC2 hierop aansluiten of is dat toch teveel US/UK georienteerd? Of meer zoiets als lead auditor 27001?https://www.securityacade...y/iso-27001-lead-auditor/
Ik zou ISO27001 LA doen. Ik heb dat certificaat ook, cursus stelt niet zo heel veel voor aangezien het met name over de opzet en aanpak van audits gaat en als je er een paar hebt meegemaakt, heb je het zo door. Wel betekent dit certificaat veel voor de externe auditors, je staat zowiezo een stuk sterker in je schoenen wanneer je dit certificaat hebt en de interne audit doet.

Note: wanneer jij de implementatie doet, mag je niet de interne audit doen. Je moet anders je eigen werk voor een groot deel toetsen.

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Orangelights23 schreef op donderdag 7 oktober 2021 @ 14:56:
[...]


Ik zou ISO27001 LA doen. Ik heb dat certificaat ook, cursus stelt niet zo heel veel voor aangezien het met name over de opzet en aanpak van audits gaat en als je er een paar hebt meegemaakt, heb je het zo door. Wel betekent dit certificaat veel voor de externe auditors, je staat zowiezo een stuk sterker in je schoenen wanneer je dit certificaat hebt en de interne audit doet.

Note: wanneer jij de implementatie doet, mag je niet de interne audit doen. Je moet anders je eigen werk voor een groot deel toetsen.
Ok thanks! Ik pak (de implementatie van) dit traject gezamenlijk met een externe adviseur op. Maar uiteindelijk ben ik wel de aangewezen persoon die de interne audit zal uitvoeren. Maar eens kijken hoe we dat vorm kunnen gaan geven. Binnenkort maar eens vragen of er nog wat studiekosten gemaakt mogen worden :+

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 14-09 11:01
hellknight schreef op donderdag 7 oktober 2021 @ 13:52:
Nice, gefeliciteerd!
Mocht je de endorsement nog niet geregeld hebben, dan ben ik (en waarschijnlijk diverse anderen hier ook) best bereid een keer even samen door je CV/werkervaring te gaan, en op basis daarvan je te endorsen (er van uitgaand dat het idd in orde is natuurlijk ;) )
Bedankt, ik hou het in het achterhoofd, momenteel is het nog allemaal aan het bezinken en wacht ik op verdere instructies van ISC2, het is namelijk mijn eerste certificaat van hun. Bij mijn werkgever ben ik ook de enigste met een ISC2 certificiering nu maar zij gingen ook al eens hun contacten aanspreken voor een mogelijke endorsement.
ChUcKiE schreef op donderdag 7 oktober 2021 @ 14:03:
[...]

Met name die ontlading herken ik wel ja en herinner ik me nog vaak, wat en gaaf gevoel om zo'n studie periode af te kunnen sluiten.
Inderdaad! Dit is toch echt wel wat anders dan bijvoorbeeld al die Microsoft examens, ik heb voor deze CISSP zelfs harder gestudeerd dan in heel mijn studententijd samen! Maar het was dan ook boeiender, dat helpt ;)

Acties:
  • 0 Henk 'm!

  • shaowoo
  • Registratie: Mei 2005
  • Laatst online: 21:56
Tha Render_2 schreef op donderdag 7 oktober 2021 @ 13:44:
[...]


Vandaag 2de poging en dat leuke woord "Congratulations!" mogen lezen op de uitprint, wat een heerlijk gevoel! Had een hoop stress en die ontlading achteraf is onbeschrijfelijk, eindelijk kan dat boek de kast in! >:)

What's next? Don't know, nog eens goed bekijken de komende tijd, misschien CISM.
gefelicteerd en.. aanhouder wint !

IT Freelancer since 2005, and still loving it.


Acties:
  • 0 Henk 'm!

  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15-09 18:14
Orangelights23 schreef op donderdag 7 oktober 2021 @ 14:56:
[...]


Note: wanneer jij de implementatie doet, mag je niet de interne audit doen. Je moet anders je eigen werk voor een groot deel toetsen.
Je zou natuurlijk wel een self-assessment kunnen doen, daar kan dan een onafhankelijke en/of externe partij assurance over geven middels een 3000A verklaring.

Acties:
  • 0 Henk 'm!

  • Orangelights23
  • Registratie: Maart 2014
  • Laatst online: 07:44
Mmore schreef op donderdag 7 oktober 2021 @ 17:19:
[...]

Je zou natuurlijk wel een self-assessment kunnen doen, daar kan dan een onafhankelijke en/of externe partij assurance over geven middels een 3000A verklaring.
Veel te ingewikkeld en omslachtig voor NEN7510. En vaak veel duurder. Het is namelijk niet wat de norm eist. Laat een extern consultancybureau de interne audit uitvoeren, meestal een collega van diegene die de implementatie heeft gedaan. Afhankelijk van type organisatie en nog wat factoren ben je veel goedkoper uit. Ik heb inmiddels een flink aantal 7510 implementaties gedaan en een self assessment is geen officieel onderdeel binnen de norm hoe je de standaard intern toetst.

Acties:
  • +2 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Tha Render_2 schreef op donderdag 7 oktober 2021 @ 13:44:
[...]


Vandaag 2de poging en dat leuke woord "Congratulations!" mogen lezen op de uitprint, wat een heerlijk gevoel! Had een hoop stress en die ontlading achteraf is onbeschrijfelijk, eindelijk kan dat boek de kast in! >:)
Van harte joh! Goed werk!


Ik kreeg zelf van de week het nieuws dat ik ben geslaagd voor de CASP+ beta, die ik in Mei deed. Nu nog wachten op de Pentest+ beta uitslag.

[ Voor 16% gewijzigd door Liegebeest op 07-10-2021 20:42 ]

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Even een snarf & barf vanaf m'n LinkedIn:

If you're in need of some quick CPE to renew your CISSP *and* you'd like to help ISC2 in their research for a new entry-level certification, take part in their survey -> https://www.surveymonkey.com/r/EntryLevel-JTA2021

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
Hmmbob schreef op donderdag 7 oktober 2021 @ 14:11:
[...]

Congratz! Als je een beetje thuis bent in de cloud-terminologie, dan kan je relatief eenvoudig CCSP erachteraan doen. Zit veel overlap in.
Idem voor de ISSAP concentration. Ligt ook grotendeels in het verlengde.

No production networks were harmed during this posting


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Kijk, dit wist ik dan ook weer niet: SANS hebben ook een beta programma.

https://www.sans.org/mlp/new-sans-courses/

Schijnbaar krijg je aardige korting.

Liege, liege, liegebeest!


Acties:
  • +3 Henk 'm!

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 16-09 20:46
Hey pssst, soepsiedie potje
Op=op en weg=pech, ik doe nu zelf de bridge naar ITIL MP, die stond laag op mijn lijstje, als nice to have.

PSN ID= initsix, steamid = slashdev


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
slashdev schreef op zaterdag 16 oktober 2021 @ 09:47:
Hey pssst, soepsiedie potje
Op=op en weg=pech, ik doe nu zelf de bridge naar ITIL MP, die stond laag op mijn lijstje, als nice to have.
Wat is hier 'de catch'? Waarom zouden ze dit doen? Is er echt zo'n tekort? Ik zou het dan eerder als 'omscholing' verwachten, dus dat je werk hebt in een andere sector. Maar dat zie ik zo snel niet terug.

Acties:
  • 0 Henk 'm!

  • slashdev
  • Registratie: Juli 2007
  • Laatst online: 16-09 20:46
Shinji schreef op zaterdag 16 oktober 2021 @ 10:02:
[...]


Wat is hier 'de catch'? Waarom zouden ze dit doen? Is er echt zo'n tekort? Ik zou het dan eerder als 'omscholing' verwachten, dus dat je werk hebt in een andere sector. Maar dat zie ik zo snel niet terug.
https://www.rijksoverheid...ngen/nederland-leert-door

PSN ID= initsix, steamid = slashdev


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
Zijn de data al bekend of moeten die nog bepaald worden?

Acties:
  • +1 Henk 'm!

  • The GUI
  • Registratie: November 2010
  • Laatst online: 08:17

The GUI

SaaS > PaaS > IaaS

slashdev schreef op zaterdag 16 oktober 2021 @ 09:47:
Hey pssst, soepsiedie potje
Op=op en weg=pech, ik doe nu zelf de bridge naar ITIL MP, die stond laag op mijn lijstje, als nice to have.
Thanks voor de tip! Wil zelf binnen afzienbare tijd mijn CISSP gaan halen en dit is een goede motivator :)

GB Aorus Elite | AMD 3700X | 32GB 3733C16 | GTX 1070 Ti


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Is dit die subsidie die de "belastingaftrek van onderwijs- en educatiekosten" moet vervangen? Ik was daar best door verrast, dat die aftrek in 2022 verdwijnt. Ik meende te zien dat er voor die subsidie van't UWV nog wel wat meer randvoorwaarden zijn. Ik moest daar nog maar eens in duiken.

[ Voor 13% gewijzigd door Liegebeest op 16-10-2021 13:32 ]

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Nu lijkt het met name bedoeld te zijn voor omscholing.
Weet iemand of je hier, als IT'er ook voor in aanmerking komt en zo gewoon leuk een extra/gratie training kunt volgen?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
ChUcKiE schreef op maandag 18 oktober 2021 @ 12:17:
Nu lijkt het met name bedoeld te zijn voor omscholing.
Weet iemand of je hier, als IT'er ook voor in aanmerking komt en zo gewoon leuk een extra/gratie training kunt volgen?
Volgens mij is het juist niet specifiek voor omscholing (dat had ik ook verwacht maar dat zie ik niet terug) maar om je te blijven "doorontwikkelen". Specifiek met CISSP is het natuurlijk al een eis dat je 5 jaar ervaring hebt in minimaal 2 domeinen las ik dus bij een omscholing zou die eis al lastig zijn.

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Shinji schreef op maandag 18 oktober 2021 @ 13:08:
[...]


Volgens mij is het juist niet specifiek voor omscholing (dat had ik ook verwacht maar dat zie ik niet terug) maar om je te blijven "doorontwikkelen". Specifiek met CISSP is het natuurlijk al een eis dat je 5 jaar ervaring hebt in minimaal 2 domeinen las ik dus bij een omscholing zou die eis al lastig zijn.
Haha ja daar heb je zeker een punt ja 8)7

CISSP heb ik al, dus ik ga maar eens bekijken waar ik nog iets interessants kan vinden.
Ik zag Global Knowledge met een lijst (voor mij niet heel interessant), zijn er zo bij jullie weten nog meer?

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15-09 18:14

Acties:
  • 0 Henk 'm!

  • xehexehex
  • Registratie: Februari 2017
  • Laatst online: 22-08 20:34
Liegebeest schreef op zaterdag 16 oktober 2021 @ 13:32:
[...]

Is dit die subsidie die de "belastingaftrek van onderwijs- en educatiekosten" moet vervangen? Ik was daar best door verrast, dat die aftrek in 2022 verdwijnt. Ik meende te zien dat er voor die subsidie van't UWV nog wel wat meer randvoorwaarden zijn. Ik moest daar nog maar eens in duiken.
HUHW, gaat dat eraf? Waarom, dat gebruik ik echt heel veel, om mijn kosten te dekken.

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Wat zijn naast SC-200, MS-500,AZ-500 en CCSP nog goede certificeringen om te behalen voor een cloud security engineer/consultant

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 14-09 03:56

Zenix

BOE!

Turdie schreef op zaterdag 23 oktober 2021 @ 19:16:
Wat zijn naast SC-200, MS-500,AZ-500 en CCSP nog goede certificeringen om te behalen voor een cloud security engineer/consultant
https://aws.amazon.com/ce...ified-security-specialty/

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Totaal geen AWS kennis, die ik zal eerst moeten opbouwen vermoed ik.

Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Turdie schreef op zaterdag 23 oktober 2021 @ 19:16:
Wat zijn naast SC-200, MS-500,AZ-500 en CCSP nog goede certificeringen om te behalen voor een cloud security engineer/consultant
Ik vond SC-900 voor de hoogover view wel ok.

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
ChUcKiE schreef op zaterdag 23 oktober 2021 @ 19:54:
[...]

Ik vond SC-900 voor de hoogover view wel ok.
Ja die heb ik denk ik wel omdat ik ook al AZ-500 heb gehaald en er bijna dag dagelijks mee werk.
Ik heb met een Microsoft MVP Cybersecurity gesproken en die adviseerde mij CCSP,SC-200,AZ-500,MS-500. Die gast heeft gewoon wekelijkse of twee wekelijkse conf calls met het azure security product team, fucking gaaf, Die zijn verantwoordelijk voor Azure Sentinel, Security Center, MCAS, Azure Firewall, M365 Advanced Hunting, Defender for Endpoint en nog wat workloads

Deze lijkt me ook wel gaaf:
CARTP (Certified Azure AD Red Team Professional)

[ Voor 46% gewijzigd door Turdie op 23-10-2021 20:11 ]


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
xehexehex schreef op zaterdag 23 oktober 2021 @ 13:06:
[...]


HUHW, gaat dat eraf? Waarom, dat gebruik ik echt heel veel, om mijn kosten te dekken.
Yup, het gaat er uit -> https://www.belastingdien...jn-studiekosten-aftrekken

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

Verwijderd

Turdie schreef op zaterdag 23 oktober 2021 @ 20:04:
[...]


Ja die heb ik denk ik wel omdat ik ook al AZ-500 heb gehaald en er bijna dag dagelijks mee werk.
Ik heb met een Microsoft MVP Cybersecurity gesproken en die adviseerde mij CCSP,SC-200,AZ-500,MS-500. Die gast heeft gewoon wekelijkse of twee wekelijkse conf calls met het azure security product team, fucking gaaf, Die zijn verantwoordelijk voor Azure Sentinel, Security Center, MCAS, Azure Firewall, M365 Advanced Hunting, Defender for Endpoint en nog wat workloads

Deze lijkt me ook wel gaaf:
CARTP (Certified Azure AD Red Team Professional)
Mooie certs, maar wel erg Microsoft gefocused. Ik vraag mij af of wat breder kijken niet handig is. Dan kan je je kennis ook inzetten als je eens met een andere vendor aan de slag moet. De onderliggende kennis blijft verder hetzelfde.

Acties:
  • +3 Henk 'm!

  • ramon42
  • Registratie: April 2010
  • Laatst online: 15-09 15:49
Pentest + beta uitslag binnen en behaald, zeer blij mee.

Acties:
  • +1 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
Ik heb m ook binnen en ook geslaagd! 765, dus niet al te ruim (750 minimum) maar eerlijk gezegd wel een beetje onverwacht. Ik had niet supergevoel erover.

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

  • shaowoo
  • Registratie: Mei 2005
  • Laatst online: 21:56
Congrats heren..ik heb de beta ook gedaan (14-04)..nog niks ontvangen :(

IT Freelancer since 2005, and still loving it.


Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
shaowoo schreef op dinsdag 26 oktober 2021 @ 20:07:
Congrats heren..ik heb de beta ook gedaan (14-04)..nog niks ontvangen :(
Log anders in op je https://vue.com/comptia account. Ik kreeg de mail van credly, dus ik heb een vrees dat je m daarom niet gehaald hebt...?

No production networks were harmed during this posting


Acties:
  • 0 Henk 'm!

  • shaowoo
  • Registratie: Mei 2005
  • Laatst online: 21:56
paella schreef op dinsdag 26 oktober 2021 @ 20:26:
[...]

Log anders in op je https://vue.com/comptia account. Ik kreeg de mail van credly, dus ik heb een vrees dat je m daarom niet gehaald hebt...?
Hmm kreeg net mailtje.. helaas gezakt :O (had dat wel verwacht)

IT Freelancer since 2005, and still loving it.


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
ramon42 schreef op dinsdag 26 oktober 2021 @ 14:00:
Pentest + beta uitslag binnen en behaald, zeer blij mee.
Ook gehaald. Geen super-score, maar dat's niet zo gek als je helemaal niet voorbereidt :D

Vrijdag doe ik Server+ voor de lol, ik had nog een gratis voucher liggen. Eens zien hoe die is, of het iets is om aan te bevelen, of niet.

...

Sprekend van: heeft één van jullie ervaring met ITF+ en/of GFACT / SANS Foundations? Onze studenten kregen tot nu toe altijd de MTA's Security, Networks en Databases, maar die komen te vervallen. We zoeken dus een goede vervanging.

SANS is altijd goed, maar ook altijd duur. ITF+ ziet er ook aardig uit, is veel betaalbaarder, maar CompTIA is niet zo'n sterk merk in EUW. Then again, bij mij krijgen ze Linux+... dus dat sluit weer mooi aan.

[ Voor 45% gewijzigd door Liegebeest op 26-10-2021 21:28 ]

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

Verwijderd

Ik heb mn CEH behaald, gelukkig.
Wat een kutexamen zeg. Hij is opzich niet lastig, maar vooral lang met ontzettend veel nutteloze vragen. 3/10
De leerstofstof daarentegen was wat mij betreft oke, zeer uitgebreid met hier en daar de verkeerde focus. 7/10
De videocolleges: vermakelijk maar veel te beknopt. 7/10

En nu door naar het OSCP. :*)

Acties:
  • +2 Henk 'm!

  • Hmmbob
  • Registratie: September 2001
  • Laatst online: 16-09 21:00
"wat doet deze schakeloptie in nmap" --> dat kun je prima met een cheatsheet opzoeken, je kan beter toetsen op concepten en begrip.

Sometimes you need to plan for coincidence


Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
https://coderedmarketing....security-awareness-month/

$1 per stuk of gewoon $15 voor allemaal.

Ik ken deze cursussen niet, maar voor die prijs kan je ze niet laten liggen. :-) (tm 31 okt)

[ Voor 11% gewijzigd door paella op 28-10-2021 11:53 ]

No production networks were harmed during this posting


Acties:
  • +1 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
slashdev schreef op zaterdag 16 oktober 2021 @ 09:47:
Hey pssst, soepsiedie potje
Op=op en weg=pech, ik doe nu zelf de bridge naar ITIL MP, die stond laag op mijn lijstje, als nice to have.
_/-\o_

Zojuist de boeking bevestigd!

Acties:
  • 0 Henk 'm!

  • Stufferdt
  • Registratie: December 2014
  • Laatst online: 08:49
slashdev schreef op zaterdag 16 oktober 2021 @ 09:47:
Hey pssst, soepsiedie potje
Op=op en weg=pech, ik doe nu zelf de bridge naar ITIL MP, die stond laag op mijn lijstje, als nice to have.
Voordat ik me voor niks aanmeld, ik heb nog geen vijf jaar werkervaring (sowieso), dus zeker niet in cybersecurity. Je kan wel al het examen doen en associate worden toch? Iemand hier ervaring mee en hoe dit exact in zijn werk gaat? Gratisch training klinkt wel goed en CISSP staat toch ooit eens op de planning.

I don't know what happened, but it sure don't add up on paper And as long as she lets me, I'll take her wherever she wants me to take her


Acties:
  • 0 Henk 'm!

  • ChUcKiE
  • Registratie: September 1999
  • Laatst online: 16-09 14:38

ChUcKiE

Dus........

Kun je gewoon doen en dan wordt je associate….totdat je kunt aantonen dat je wel 5 jaar werkervaring hebt en krijg je wel de “titel”.

Overigens is er voor Microsoft trainingen in november de mogelijkheid om gratis examen te doen:
https://csc.docs.microsoft.com/ignite/registration/fall2021

http://eu.battle.net/d3/en/profile/ChUcKiE-1330/hero/807720


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Verwijderd schreef op woensdag 27 oktober 2021 @ 14:11:
Wat een kutexamen zeg. Hij is opzich niet lastig, maar vooral lang met ontzettend veel nutteloze vragen. 3/10
Heb je ook het praktijkexamen gedaan, of alleen het multiple-choice ding? Die was voor CEHv9 inderdaad iets waar je in een half uur doorheen klikt.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Vandaag voor de lol (omdat ik nog een gratis voucher had liggen) CompTIA's Server+ examen gedaan.

Conclusie: je zeilt er doorheen als je meer dan een jaar praktijk-ervaring hebt met enterprise / grootbedrijf data centers en servers.

Hier in NL heeft het cert weinig waarde, omdat CompTIA gewoon niet zo bekend is. De lesstof heb ik niet bekeken, maar voor een frisse beginneling uit school zou het nog nuttig kunnen zijn.

Grootste euvel was de allereerste vraag! :D

Zoals gebruikelijk begint het examen met de PBQs (performance based questions) en daarvan is bekend dat ze op MacOS sowieso niet zo super werken (qua klik/slepen). Deze was echter zo raar gemaakt dat ie keihard vast liep op een aantal pull-down selection boxes.

De eerste keer liep het zo hard vast dat zelfs de chat van OnVue het niet meer deed, dus ik heb mijn computer ge-reset. Ik kreeg binnen een minuut een belletje! :D De proctor was erg vriendelijk en behulpzaam en hielp mij het examen weer in. Om verdere problemen te voorkomen ben ik meteen doorgegaan naar de 80 MC vragen.

Op het einde terug naar de PBQs, waarbij ik eerst de anderen deed voordat ik terug ging naar de allereerste. Ze liep weer hard vast, maar de chat deed't hier gelukkig nog wel. De proctor herstartte mijn verbinding en ik heb uiteindelijk die ene PBQ ook af kunnen maken. :D

De proctors waren top. OnVue is redelijk. De PBQs werken ruk op MacOS.

Liege, liege, liegebeest!


Acties:
  • +1 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Hmmbob schreef op woensdag 27 oktober 2021 @ 17:15:
"wat doet deze schakeloptie in nmap" --> dat kun je prima met een cheatsheet opzoeken, je kan beter toetsen op concepten en begrip.
Pentest+ doet dat redelijk goed. Ja, die doet ook commando's enzo, maar ook inzicht-vragen.

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

Verwijderd

Liegebeest schreef op vrijdag 29 oktober 2021 @ 15:20:
[...]

Heb je ook het praktijkexamen gedaan, of alleen het multiple-choice ding? Die was voor CEHv9 inderdaad iets waar je in een half uur doorheen klikt.
Alleen de kennisquiz. Ik heb nog een voucher voor de praktijk exercitie maar om heel eerlijk te zijn heeft CodeRed EC Council me nu al zo'n zure nasmaak gegeven dat ik die even laat voor wat het is.

Acties:
  • 0 Henk 'm!

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 07:57
Verwijderd schreef op vrijdag 29 oktober 2021 @ 16:22:
[...]


Alleen de kennisquiz. Ik heb nog een voucher voor de praktijk exercitie maar om heel eerlijk te zijn heeft CodeRed me nu al zo'n zure nasmaak gegeven dat ik die even laat voor wat het is.
CodeRed? Wat is dat, in deze context? Sowieso echt jammer om te horen, dat iets met trainingen je ontevreden achterlaat. Wat rot voor je. ;(

EDIT: Ah, dat marketing ding van ECC? Tja... ECC. :X

[ Voor 5% gewijzigd door Liegebeest op 30-10-2021 16:21 ]

Liege, liege, liegebeest!


Acties:
  • 0 Henk 'm!

Verwijderd

Liegebeest schreef op zaterdag 30 oktober 2021 @ 16:21:
[...]


CodeRed? Wat is dat, in deze context? Sowieso echt jammer om te horen, dat iets met trainingen je ontevreden achterlaat. Wat rot voor je. ;(

EDIT: Ah, dat marketing ding van ECC? Tja... ECC. :X
eh ik bedoelde natuurlijk EC Council ja :+

Acties:
  • 0 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 08:44
Ter voorbereiding op de CISSP cursus het boek aangeschaft en die begint met een assessment van 40 vragen. Maar er staat niet omschreven wat precies het doel van het assessment is. Is het een check op 'prerequisite knowledge'? Of over de stof die je gaat behandelen?

Anders geformuleerd, als je 70% goed had, heb je dan al (naar schatting) ongeveer 70% van de benodigde kennis voor het examen of heb je 70% van de kennis die de auteurs nodig achten om te beginnen aan de cursus?

Iemand een idee?

Acties:
  • 0 Henk 'm!

  • paella
  • Registratie: Juni 2001
  • Laatst online: 16-09 14:01
Welk boek precies? Met 40 vragen weet je niet of je al 70% van de benodigde kennis hebt, maar wel dat je een goed startpunt hebt om verder te bouwen aan je kennis.

No production networks were harmed during this posting

Pagina: 1 ... 19 ... 32 Laatste