Социальная инженерия и мастерство фишинга

8 участников

О чём курс

Курс «Социальная инженерия и мастерство фишинга» — это специализированная образовательная программа, разработанная для тех, кто стремится освоить методы защиты организаций от киберугроз, связанных с человеческим фактором. В условиях, когда даже самые совершенные системы безопасности могут быть скомпрометированы одной ошибкой пользователя, понимание тактик социальной инженерии становится критически важным навыком. Программа курса построена на базе реальных сценариев и актуальных методов, которые ежедневно используют злоумышленники, что позволяет слушателям не только изучить теорию, но и научиться переигрывать атакующих на их же поле.

Курс ориентирован на специалистов по кибербезопасности, редтиммеров и всех, кто отвечает за защиту корпоративной инфраструктуры. В процессе обучения вы узнаете, как именно хакеры собирают информацию о своих целях, какие данные из открытых источников помогают им в подготовке атак, и как эффективно противодействовать этим действиям. Вы научитесь настраивать инфраструктуру Red Team, создавать полезные нагрузки, обходить современные системы защиты и обеспечивать безопасность собственной организации. Особое внимание уделяется практическому применению общедоступных инструментов, что делает знания применимыми сразу после завершения обучения.

Формат обучения представляет собой предварительно записанный видеоконтент общей продолжительностью 9 часов, разделенный на 4 содержательных модуля. Участникам предоставляется 12 месяцев доступа к материалам, что позволяет изучать темы в комфортном темпе. Преподавательский состав курса — это признанные эксперты отрасли, обладающие глубокими знаниями в области тестирования на проникновение, аудита безопасности и разработки защитных решений. Программа включает не только технические аспекты атак, но и передовые методы составления отчетов, а также стратегии проведения тренингов по безопасности для сотрудников компаний.

Почему стоит пройти этот курс? Во-первых, индустрия кибербезопасности испытывает острый дефицит квалифицированных кадров, что делает обладателей данных навыков крайне востребованными на рынке труда. Во-вторых, актуальность темы подтверждается статистикой: количество фишинговых атак растет, а их последствия могут исчисляться миллионами долларов ущерба для бизнеса. Курс дает комплексное понимание того, как защитить организацию от кросс-платформенных рисков, охватывающих социальные сети, мессенджеры, электронную почту и другие каналы коммуникации. Пройдя обучение, вы получите инструменты для защиты конфиденциальных данных и сможете стать тем специалистом, который способен предотвратить критические инциденты, обеспечивая безопасность компании на всех уровнях.

Программа обучения

МОДУЛЬ 1 Разведка

  1. Подготовка фишинговых кампаний.
  2. Разведка с открытым исходным кодом (OSINT)
  3. Взлом Google и поисковые системы
  4. Целевой фишинг и социальные сети. МОДУЛЬ 2 Подготовка инфраструктуры
  5. Командование и контроль (C2)
  6. Скрытое общение
  7. Настройка DNS и сертификатов.
  8. Сбор учетных данных с помощью Evilginx2
  9. Автоматизация массовой рассылки.
  10. Обеспечение безопасности инфраструктуры Red Team МОДУЛЬ 3 Подготовка полезной нагрузки
  11. Вредоносные макросы VBA
  12. Вредоносные макросы XLM.
  13. Жизнь за счет бинарных файлов и скриптов Land.
  14. Многоэтапное вредоносное ПО.
  15. Методы обеспечения устойчивости и атаки на цепочку поставок.
  16. Бесфайловое вредоносное ПО
  17. Использование вредоносных аппаратных средств. МОДУЛЬ 4 Извлеченные уроки и отчетность
  18. Измерение результатов кампании
  19. Планирование тренинга по вопросам безопасности
  20. Защита вашей организации
Складчина создана 22 мая 2021 г. · описание обновлено 25 апреля 2026 г.

Теги курса

Профессии

Другие материалы школы 1

CA CQURE Academy Все материалы
4 340 ₽ 33 000 ₽