О чём курс

Для подготовки к сертификационному экзамену Certified Ethical Hacker (CEH) здесь разбирают инструменты и методологии поиска уязвимостей в корпоративных сетях. Материал переработан для русскоязычных специалистов и сфокусирован на практическом применении методов пентеста.

Внутри разбираются ключевые этапы работы специалиста по безопасности: от проведения киберразведки (OSINT) и сканирования сетей до эксплуатации систем и анализа вредоносного ПО. Особое внимание уделено атакам на беспроводные сети, веб-приложения и техникам социальной инженерии, закрепляемым через систему из 165 тестов. Курс подойдет новичкам в IT и системным администраторам, которые планируют сменить специализацию на пентестинг. После обучения вы будете понимать логику атак на инфраструктуру и сможете самостоятельно проводить аудит защищенности систем.

Программа обучения

    1. Что такое "этичный хакинг"
    • Вступление
    • Модели атак
    • Методология этичного хакинга
    1. Основы сетей
    • Модели, топологии
    • Сети, транспорт, архитектура
    • Облачные сервисы
    • Тест по модулю 2
    1. Основы информационной безопасности
    • Немножко фундаментальных знаний
    • Технологии безопасности
    • Будь готов! Всегда готов!
    • Тест по модулю 3
    1. Цифровой след и киберразведка
    • OSINT, DNS
    • Пассивная разведка, Google hacking, IoT
    • Тест по модулю 4
    1. Сканировыание сетей
    • Пинги, Скан портов
    • Скан уязвимостей, Манипуляции с пакетами, Техники уклонения
    • Тест по модулю 5
    1. Перечисление (Enumeration)
    • Сервисы, RPC, RMI, SMB
    • SNMP, SMTP, Web-Based
    • Тест по модулю 6
    1. Хакинг систем
    • Эксплойты, сбор/взлом паролей
    • Сторона клиента, фаззинг, постэксплуатация
    • Тест по модулю 7
    1. Малвари и прочая гадость
    • Вирус, Червь, Троян, Ботнет, Вымогатель, Дроппер, Полиморф
    • Анализ малвари - статика, динамика
    • Создание малвари, инфраструктура
    • Тест по модулю 8
    1. Снифферы
    • Утилиты, Детект снифферов, Анализ
    • Спуфинг-атаки (ARP, DNS, DHCP, sslstrip) и их обнаружение
    • Тест по модулю 9
    1. Социальная инженерия
    • Принципы, Претекстинг, Физическая соц.инженерия
    • Фишинговые атаки, Беспроводная соц.инженерия, Автоматизация
    • Тест по модулю 10
    1. Безопасность беспроводных сетей
    • Wi-Fi - типы, аутентификация, шифрование, BYOD, атаки
    • Bluetooth - сканирование, атаки. Мобильные устройства
    • Тест по модулю 11
    1. Атака и защита
    • Атаки на веб-приложения - OWASP, XSS, SQL injection
    • Dos, Buffer Overflow, Heap Spraying, Гориз.перемещение, Защита
    • Тест по модулю 12
    1. Порядок
    • Для дальнейших тренировок
Складчина создана 15 июля 2024 г. · описание обновлено 23 марта 2026 г.

Другие материалы автора 1

АЧ Александр Чумилин Все материалы
126 ₽ 750 ₽