Практикум BlueTeam
О чём курс
Данный комплексный практический трек по информационной безопасности представляет собой глубокое погружение в защиту современной ИТ-инфраструктуры, охватывающее четыре критические зоны: безопасность контейнеров, управление уязвимостями, веб-безопасность и защиту Active Directory. Курс разработан для специалистов, стремящихся систематизировать свои знания и получить прикладные навыки, востребованные на рынке труда. Программа построена таким образом, чтобы закрыть пробелы в компетенциях, необходимых для работы на различных уровнях профессиональной лестницы — от инженера до эксперта по безопасности.
Обучение проходит в формате, сочетающем теоретическую базу и интенсивную практику. Теоретическая часть представлена в виде подробных лонгридов, которые заменяют скучные лекции и служат полноценной документацией, к которой можно вернуться в любой момент. Практическая составляющая является фундаментом курса: студенты выполняют реальные задачи на специально подготовленных виртуальных машинах и в безопасных симуляторах атак. Это позволяет отрабатывать навыки в условиях, максимально приближенных к реальным инцидентам, без риска для продуктивных сред. Такой подход обеспечивает глубокое понимание того, как работают векторы атак и какие методы защиты наиболее эффективны в современных реалиях.
Почему стоит выбрать этот трек? Во-первых, это комплексный подход: вы не просто изучаете отдельные инструменты, а учитесь выстраивать процессы безопасности в связке. Во-вторых, это значительная экономия бюджета — покупка пакета курсов выгоднее, чем приобретение каждого модуля по отдельности. В-третьих, вы получаете готовую, логически выстроенную траекторию обучения, что избавляет от необходимости самостоятельно планировать программу и искать разрозненные материалы. В-четвертых, акцент на практику на реальных стендах гарантирует, что после завершения обучения вы будете обладать уверенными навыками, которые можно сразу применять в работе.
На выходе вы получите набор ключевых компетенций, крайне востребованных в резюме: настройку безопасного окружения Docker и runtime-мониторинга в Kubernetes с использованием Falco, автоматизацию процессов Vulnerability Management с помощью Nessus и GreenBone, а также навыки анализа исходного кода и контейнеров на наличие уязвимостей в CI/CD конвейерах. Вы научитесь выявлять и эксплуатировать уязвимости веб-приложений из списка OWASP Top 10, а также проводить глубокий аудит безопасности Active Directory, выявляя векторы атак и методы повышения привилегий. Особое внимание уделяется защите инфраструктуры AD, что делает вас специалистом, способным не только находить бреши, но и эффективно закрывать их, обеспечивая устойчивость корпоративных систем. Этот трек — ваш путь к экспертному уровню в области информационной безопасности, подкрепленный реальным опытом и глубоким пониманием современных угроз.
Программа обучения
BlueTeam: Введение Введение Container Security: Введение Ландшафт угроз и архитектура изоляции контейнеров Харденинг Docker Daemon и хоста Безопасная сборка образов (Secure Build) Сканирование уязвимостей (Vulnerability Scanning) Supply Chain Security и SBOM Подпись и верификация образов (Image Signing) Runtime Security: Обнаружение аномалий с Falco Kubernetes Pod Security: SecurityContext Policy Engines: Kyverno Сетевая безопасность контейнеров Управление секретами и аудит Итоговый проект Заключение Сканирование и анализ уязвимостей: Введение Жизненный цикл управления уязвимостями (Vulnerability Management) Метрики и базы знаний: CVE, CVSS, CWE, EPSS Сетевая разведка и Discovery-сканирование Инфраструктурные сканеры уязвимостей (Nessus) Динамический анализ приложений (DAST): OWASP ZAP Верификация уязвимостей и Triage Статический анализ кода (SAST): Поиск уязвимостей в Source Code Анализ зависимостей (SCA) и Supply Chain Security Безопасность контейнеров и IaC Контроль соответствия стандартам (Compliance & Misconfiguration) Агрегация результатов: DefectDojo Итоговый проект Заключение OWASP Top 10: Введение Введение в модуль Введение в OWASP Top 10 и веб-уязвимости Broken Access Control Security Misconfiguration Software Supply Chain Failures Cryptographic Failures Injection Insecure Design Authentication Failures Software or Data Integrity Failures Security Logging and Monitoring Failures Mishandling of exceptional conditions Итоговый проект Заключение Тренажёры: Анализ безопасности CorpDocs Уязвимый API Микро-сервисы с макро-проблемами Уязвимый GraphQL Секретная уязвимость Атака на Active Directory: Введение Архитектура безопасности Active Directory и протоколы аутентификации Пассивная и активная разведка в домене Визуализация векторов атаки с BloodHound Атаки на протоколы канального уровня и NTLM Relay Pass-the-Hash (PtH) и Overpass-the-Hash Kerberoasting: Атака на сервисные учетные записи Pass-the-Ticket (PtT) и манипуляции с билетами Silver Tickets: Подделка сервисных билетов Golden Ticket: Полный захват домена DCSync: Репликация учетных данных DCShadow: Атака через поддельный контроллер домена Защита Active Directory и Hardening Итоговый проект Заключение Тренажёры: Харденинг AD Дорога в AD Вас заметили Relays Kerberoasting
Теги курса
Другие материалы автора 2
КЗ Константин Зубченко Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.