Специалист по тестированию на проникновение ИТ-инфраструктуры
О чём курс
Освойте методологию поиска уязвимостей и проведения легальных атак на корпоративные системы. Материал сфокусирован на инструментах для разведки, эксплуатации слабостей в Linux/Windows и глубоком анализе сетевых протоколов.
В ходе обучения разбираются:
- Техники OSINT и сканирования инфраструктуры.
- Методы повышения привилегий в ОС и обхода механизмов защиты сети.
- Атаки на Active Directory, включая работу с протоколами Kerberos и NTLM.
- Постэксплуатация, проброс трафика и горизонтальное перемещение внутри сети.
Программа включает 124 академических часа теории и 126 часов практики. Курс подходит тем, кто хочет научиться выявлять критические уязвимости до того, как ими воспользуются злоумышленники, и освоить навыки внутреннего пентеста.
Программа обучения
- Базовый модуль. R-215 Введение в тестирование на проникновение
- Тестирование на проникновение: введение, методология
- Сбор информации (Разведка в сети). OSINT
- Сканирование сетевой инфраструктуры
- Поиск и эксплуатация уязвимостей, Metasploit Framework
- Анализ трафика, Wireshark
- Взлом паролей. Hashcat. Patator
- Атаки на WiFi. MitM. DoS/DDoS
- Атаки с применением методов социальной инженерии
- Анонимность в сети (VPN, Proxy, Tor)
- Проектная деятельность
- Специализированный модуль. R-316 Эскалация привилегий в операционных системах.
- Основы повышения привилегий в Linux
- Эксплуатация уязвимостей в привилегированных системных сервисах Linux I
- Эксплуатация уязвимостей в привилегированных системных сервисах Linux II
- Эксплуатация уязвимостей ядра Linux
- Исследование операционной системы Windows
- Поиск учетных данных и секретов Windows
- Повышение привилегий через известные уязвимости Windows
- Повышение привилегий через уязвимости конфигурации Windows
- Специализированный модуль. R-317 Атаки на сетевую инфраструктуру
- Обход механизмов защиты доступа к сети. Пассивный сбор данных и проведение сетевых атак I
- Обход механизмов защиты доступа к сети. Пассивный сбор данных и проведение сетевых атак II
- Идентификация и эксплуатация уязвимостей I
- Идентификация и эксплуатация уязвимостей II
- Постэксплуатация в Windows
- Постэксплуатация в Linux
- Проброс трафика («Pivoting»)
- Горизонтальное перемещение
- Криптографический протокол NTLM и атаки на него I
- Криптографический протокол NTLM и атаки на него II
- Криптографический протокол Kerberos и атаки на него I
- Криптографический протокол Kerberos и атаки на него II
- Криптографический протокол Kerberos и атаки на него III
Теги курса
Другие материалы автора 3
ПЗ Петр Зузанов, Сергей Лысюк Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.