Хакинг и тестирование на проникновение: практический курс

17 участников

О чём курс

В современном цифровом мире информационная безопасность стала критически важным аспектом для любой организации. Ежедневно компании сталкиваются с серьезными финансовыми и репутационными потерями, вызванными уязвимостями в их IT-инфраструктуре. Чтобы эффективно противостоять угрозам, необходимо научиться мыслить как злоумышленник, понимая логику его действий и методы, которые он использует для проникновения в системы. Данный курс «Хакинг и тестирование на проникновение» предлагает глубокое погружение в мир кибербезопасности, позволяя слушателям освоить уникальную и востребованную квалификацию специалиста по защите информации.

Курс разработан таким образом, что для начала обучения не требуется обладать специфическими знаниями или глубокими навыками в программировании и администрировании. Программа ориентирована на тех, кто хочет научиться обнаруживать, анализировать и предотвращать сетевые и веб-угрозы, а также обеспечивать надежную защиту корпоративных ресурсов. В ходе обучения вы освоите инструменты хакинга и тестирования на проникновение, что позволит вам не просто реагировать на инциденты, но и выстраивать проактивную политику безопасности, опираясь на реальные модели поведения нарушителей.

По завершении курса вы будете обладать широким спектром практических навыков: от методов разведки и сбора информации до проведения сложных сетевых атак и эксплуатации критических уязвимостей. Вы научитесь находить слабые места в веб-приложениях, включая такие распространенные угрозы, как межсайтовое выполнение сценариев (XSS) и внедрение операторов SQL (SQL Injection). Особое внимание уделяется постэксплуатации и исследованию скомпрометированных систем, что критически важно для понимания того, как злоумышленники закрепляются в сети и какие следы они оставляют.

Формат обучения включает 10 насыщенных практических вебинаров, которые проводят пять экспертов-практиков. Эти специалисты обладают богатым опытом тестирования на проникновение объектов самого высокого уровня сложности, включая федеральные государственные структуры, банковские организации и крупные коммерческие компании. Вы получите доступ к качественным и актуальным учебным материалам, а также сможете рассчитывать на помощь и персональные консультации инструкторов на протяжении всего пути. По итогам обучения выдается профессиональный сертификат, подтверждающий вашу квалификацию. Этот курс — ваш шанс стать специалистом, способным защитить бизнес от самых изощренных киберугроз, используя знания, которые ранее были доступны лишь узкому кругу профессионалов.

Программа обучения

Разведка и сбор информации:

  • Типы разведки (активный и пассивный сбор информации)
  • Сбор информации с использованием DNS
  • Использование поисковых систем
  • Метаданные
  • Автоматизация сбора информации Сканирование:
  • Типы сканирования
  • Инструменты для сканирования (nmap, unicornscan)
  • Fingerprint (определение версии ОС)
  • Граббинг баннеров (определение сетевых служб и сервисов) Эксплуатация:
  • Обзор фрейморка Metasploit
  • Эксплуатация и эксплойты
  • Использование Meterpreter для исследования скомпрометированной цели Постэксплутация:
  • Исследование скомпрометированных систем (Windows и Linux)
  • Работа в командной строке Windows без применения дополнительных утилит (сканирование и перебор паролей) Веб-безопасность:
  • Основы SQL Injection для различных БД (MySQL, MSSQL и PostgreSQL)
  • Концепция уязвимостей типа SQLi
  • Методы и способы утилизации SQLi Межсайтовый скриптинг:
  • Типы XSS уязвимостей (пассивные и активные)
  • Кража Cookies
  • Кража данных из форм
  • Виды по векторам (Непостоянные/отраженные, Постоянные/хранимые
Складчина создана 19 августа 2014 г. · описание обновлено 2 мая 2026 г.

Теги курса

Инструменты

Другие материалы школы 12

S Skillfactory Все материалы
1 129 ₽ 14 999 ₽