Взлом и защита паролей
О чём курс
Курс «Hacking and protecting passwords» от Duckademy представляет собой глубокое погружение в механизмы аутентификации, хранения и защиты паролей в современных операционных системах. В мире, где пароли остаются основным барьером безопасности, понимание того, как они обрабатываются на системном уровне, является критически важным навыком для любого специалиста по информационной безопасности, системного администратора или этичного хакера. Этот курс разработан для тех, кто хочет выйти за рамки простого использования паролей и разобраться в фундаментальных процессах, происходящих «под капотом» Windows и Linux.
В ходе обучения вы получите исчерпывающие знания о том, как операционные системы хранят локальные пароли, а также как эти данные используются в сетевых протоколах аутентификации. Программа построена на практическом подходе: вместо сухой теории вы будете пошагово изучать методы поиска и извлечения локальных паролей, а также учиться идентифицировать уязвимые данные в сетевом трафике. Вы научитесь работать с профессиональными инструментами для тестирования на проникновение, такими как Hydra и Medusa, что позволит вам на практике проверить устойчивость различных сервисов, включая FTP, HTTP и удаленный рабочий стол, к атакам методом перебора.
Курс охватывает широкий спектр тем: от анализа локальных хранилищ паролей до сложных сетевых протоколов, таких как LANMAN, NTLM и MS-CHAP, используемых в PPTP VPN. Вы не только научитесь проводить атаки, но и, что более важно, освоите методы защиты. Вы узнаете, как эффективно использовать Fail2ban в Linux, как настроить расширенный аудит в Windows для мониторинга подозрительной активности и как правильно отключать NTLM для предотвращения атак типа «pass-the-hash» в средах Active Directory.
Формат курса — видеолекции общей продолжительностью 6 часов, что делает его интенсивным и сфокусированным на главном. Это идеальный выбор для тех, кто ценит свое время и хочет получить концентрированную информацию без лишней «воды». По окончании обучения вы будете обладать навыками, необходимыми для проведения аудита безопасности парольной политики, выявления слабых мест в инфраструктуре и внедрения надежных механизмов защиты. Прохождение этого курса даст вам уверенность в работе с критически важными компонентами безопасности, позволяя эффективно противостоять современным угрозам, связанным с компрометацией учетных данных. Вы научитесь мыслить как атакующий, чтобы строить по-настоящему неприступную оборону, что является ключевым навыком для профессионала в сфере кибербезопасности.
Программа обучения
- Windows и Linux локальное хранилище паролей
- Сервис паролей учетной записи
- Взлом паролей в Интернете с помощью Hydra, Medusa (для взлома FTP, HTTP basic, HTTP form based Based и аутентификации по паролю удаленного рабочего стола)
- LANMAN / NTLM аутентификации
- PPTP VPN (семейство MS-CHAP)
- захват печатных документов
- Fail2ban для Linux
- Мониторинг с расширенным аудитом в Windows
- Отключение NTLM для предотвращения передачи хэш-атак на доменные среды Active Directory
Теги курса
Другие материалы школы 7
D Duckademy Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.