Специалист по тестированию на проникновение ИТ-инфраструктуры

23 участника

О чём курс

Освойте методологию поиска уязвимостей и проведения легальных атак на корпоративные системы. Материал сфокусирован на инструментах для разведки, эксплуатации слабостей в Linux/Windows и глубоком анализе сетевых протоколов.

В ходе обучения разбираются:

  • Техники OSINT и сканирования инфраструктуры.
  • Методы повышения привилегий в ОС и обхода механизмов защиты сети.
  • Атаки на Active Directory, включая работу с протоколами Kerberos и NTLM.
  • Постэксплуатация, проброс трафика и горизонтальное перемещение внутри сети.

Программа включает 124 академических часа теории и 126 часов практики. Курс подходит тем, кто хочет научиться выявлять критические уязвимости до того, как ими воспользуются злоумышленники, и освоить навыки внутреннего пентеста.

Программа обучения

  • Базовый модуль. R-215 Введение в тестирование на проникновение
    • Тестирование на проникновение: введение, методология
    • Сбор информации (Разведка в сети). OSINT
    • Сканирование сетевой инфраструктуры
    • Поиск и эксплуатация уязвимостей, Metasploit Framework
    • Анализ трафика, Wireshark
    • Взлом паролей. Hashcat. Patator
    • Атаки на WiFi. MitM. DoS/DDoS
    • Атаки с применением методов социальной инженерии
    • Анонимность в сети (VPN, Proxy, Tor)
    • Проектная деятельность
  • Специализированный модуль. R-316 Эскалация привилегий в операционных системах.
    • Основы повышения привилегий в Linux
    • Эксплуатация уязвимостей в привилегированных системных сервисах Linux I
    • Эксплуатация уязвимостей в привилегированных системных сервисах Linux II
    • Эксплуатация уязвимостей ядра Linux
    • Исследование операционной системы Windows
    • Поиск учетных данных и секретов Windows
    • Повышение привилегий через известные уязвимости Windows
    • Повышение привилегий через уязвимости конфигурации Windows
  • Специализированный модуль. R-317 Атаки на сетевую инфраструктуру
    • Обход механизмов защиты доступа к сети. Пассивный сбор данных и проведение сетевых атак I
    • Обход механизмов защиты доступа к сети. Пассивный сбор данных и проведение сетевых атак II
    • Идентификация и эксплуатация уязвимостей I
    • Идентификация и эксплуатация уязвимостей II
    • Постэксплуатация в Windows
    • Постэксплуатация в Linux
    • Проброс трафика («Pivoting»)
    • Горизонтальное перемещение
    • Криптографический протокол NTLM и атаки на него I
    • Криптографический протокол NTLM и атаки на него II
    • Криптографический протокол Kerberos и атаки на него I
    • Криптографический протокол Kerberos и атаки на него II
    • Криптографический протокол Kerberos и атаки на него III
Складчина создана 27 августа 2025 г. · описание обновлено 3 мая 2026 г.

Теги курса

5 274 ₽ 108 000 ₽