EVIDENCE · NOT SCORES
SIGN IN
← ALL CERTIFICATIONS

EC-COUNCIL

Certified Penetration Testing Professional

CERTIFIED PENETRATION TESTING PROFESSIONALEXAM CPENTBLUEPRINT CPENT-AI-COURSE-OUTLINE-2025-01

BUILD MY CERTIFICATION PATH

EXAM BLUEPRINT

The published domains and objectives for CPENT. Your missions come from these objectives, and your progress is recorded against them.

  • 7%

    M01

    Introduction to Penetration Testing and Methodologies

    • M01.F01Penetration-testing principles and objectives
    • M01.F02Methodologies and structured frameworks
    • M01.F03Practice guidelines for dependable engagements
    • M01.F04AI-assisted work across penetration-testing phases
    • M01.F05Compliance-aware penetration testing
    • M01.F06Self-study placement: penetration-testing essential concepts
  • 7%

    M02

    Penetration Testing Scoping and Engagement

    • M02.F01Pre-engagement preparation
    • M02.F02Responding to requests for proposal
    • M02.F03Rules of engagement
    • M02.F04Legal and regulatory engagement constraints
    • M02.F05Engagement resources and tooling
    • M02.F06Scope-creep management
  • 6%

    M03

    Open-Source Intelligence (OSINT) and Attack Surface Mapping

    • M03.F01Domain-focused open-source intelligence
    • M03.F02Web-based organizational intelligence
    • M03.F03Employee-focused open-source intelligence
    • M03.F04Automated OSINT collection and validation
    • M03.F05Attack-surface mapping
  • 4%

    M04

    Social Engineering Penetration Testing

    • M04.F01Social-engineering assessment concepts
    • M04.F02Off-site social-engineering assessment
    • M04.F03On-site social-engineering assessment
    • M04.F04Findings and countermeasure reporting
  • 16%

    M05

    Web Application Penetration Testing

    • M05.F01Web footprinting and enumeration
    • M05.F02Web vulnerability scanning
    • M05.F03Deployment and configuration testing
    • M05.F04Identity, authentication, and authorization testing
    • M05.F05Session-management testing
    • M05.F06Input-validation testing
    • M05.F07SQL injection testing
    • M05.F08Non-SQL injection testing
    • M05.F09Improper error-handling analysis
    • M05.F10Weak cryptography analysis
    • M05.F11Business-logic testing
    • M05.F12Client-side security testing
    • M05.F13Self-study placement: database penetration testing
    • M05.F14Self-study placement: mobile-device penetration testing
  • 9%

    M06

    API and Java Web Token Penetration Testing

    • M06.F01API reconnaissance
    • M06.F02API authentication and authorization testing
    • M06.F03JSON Web Token security testing
    • M06.F04API input validation and injection testing
    • M06.F05API security-misconfiguration testing
    • M06.F06Rate-limit and denial-of-service controls
    • M06.F07GraphQL security testing
    • M06.F08API workflow, business-logic, and session testing
  • 4%

    M07

    Perimeter Defense Evasion Techniques

    • M07.F01Firewall implementation assessment
    • M07.F02Intrusion-detection implementation assessment
    • M07.F03Router security assessment
    • M07.F04Switch security assessment
  • 10%

    M08

    Windows Exploitation and Privilege Escalation

    • M08.F01Windows penetration-testing methodology
    • M08.F02Windows reconnaissance
    • M08.F03Windows vulnerability assessment and exploit verification
    • M08.F04Initial access to Windows systems
    • M08.F05Enumeration from a Windows user context
    • M08.F06Windows privilege escalation
    • M08.F07Windows post-exploitation actions
    • M08.F08Self-study placement: Metasploit framework
    • M08.F09Self-study placement: PowerShell scripting
  • 6%

    M09

    Active Directory Penetration Testing

    • M09.F01Active Directory architecture and components
    • M09.F02Active Directory reconnaissance
    • M09.F03Active Directory enumeration
    • M09.F04Active Directory vulnerability exploitation
    • M09.F05AI-assisted Active Directory testing
  • 9%

    M10

    Linux Exploitation and Privilege Escalation

    • M10.F01Linux exploitation methodology
    • M10.F02Linux reconnaissance and vulnerability scanning
    • M10.F03Initial access to Linux systems
    • M10.F04Linux privilege escalation
    • M10.F05Self-study placement: Bash scripting
    • M10.F06Self-study placement: Python scripting
    • M10.F07Self-study placement: Perl scripting
    • M10.F08Self-study placement: Ruby scripting
  • 4%

    M11

    Reverse Engineering, Fuzzing, and Binary Exploitation

    • M11.F01Linux binary-analysis concepts and methodology
    • M11.F02Windows binary-analysis methodology
    • M11.F03Buffer-overflow exploitation
    • M11.F04Application fuzzing concepts and tools
  • 2%

    M12

    Lateral Movement and Pivoting

    • M12.F01Advanced lateral movement
    • M12.F02Advanced pivoting and tunneling
  • 11%

    M13

    IoT Penetration Testing

    • M13.F01IoT penetration-testing foundations
    • M13.F02IoT information gathering and attack-surface mapping
    • M13.F03IoT firmware analysis
    • M13.F04IoT software analysis
    • M13.F05IoT network and protocol security
    • M13.F06IoT post-exploitation and persistence
    • M13.F07IoT reporting
    • M13.F08Self-study placement: wireless penetration testing
    • M13.F09Self-study placement: OT and SCADA penetration testing
    • M13.F10Self-study placement: cloud penetration testing
  • 5%

    M14

    Report Writing and Post-Testing Actions

    • M14.F01Report purpose and structure
    • M14.F02Essential report components
    • M14.F03Report-development phases
    • M14.F04Report delivery
    • M14.F05Post-testing organizational actions