Skillbox
EDPRO
Нетология
Eduson Academy
Московский институт психологии
Skypro
НАДПО
Skillfactory
GeekBrains
НИИДПО
Talentsy
ProductStar
Bang Bang Education
Логомашина
Contented
Бруноям
Хекслет
Fashion Factory School
НЦРДО
SF Education
Skillbox Английский (Kespa)
Otus
Годограф
Фоксфорд
Компьютерная Академия TOP
100балльный репетитор
MAED
XYZ School
Международная школа профессий
Эколь
Яндекс Практикум
Pentaschool
ИППСС
City Business School
Moscow Digital School
Вебиум
Skyeng
Skysmart
НСПК
Синергия Академия
Level One
Контур.Школа
НИПКЭФ
InvestFuture
Инглекс
KARPOV.COURSES
Coddy
Hello World
Psycholesson
99 баллов
#Sekta
ЭКОДПО
Bonnie & Slide
Digital Skills Academy
Interra
Kata Academy
Викиум
Слёрм
PIXEL
Merion Academy
NeuroBoost
Anecole
Verona School
ЕГЭLAND
Profieng
НАМО им. Н.А. Бородина
Институт бизнес-аналитики Алексея Колоколова
КОРОЛЬ ГОВОРИТ!
PROschool online
Innova IT Academy
EDPRO
Skillbox
Нетология
Eduson Academy
Московский институт психологии
Skypro
НАДПО
Skillfactory
GeekBrains
НИИДПО
Talentsy
ProductStar
Bang Bang Education
Логомашина
Contented
Бруноям
Хекслет
Fashion Factory School
Psychodemia
НЦРДО
SF Education
Skillbox Английский (Kespa)
Otus
Годограф
Фоксфорд
Компьютерная Академия TOP
100балльный репетитор
MAED
XYZ School
Международная школа профессий
Эколь
Яндекс Практикум
Pentaschool
ИППСС
City Business School
Moscow Digital School
Вебиум
Skyeng
Skysmart
НСПК
Сотка
Level One
Контур.Школа
TutorOnline
Инглекс
KARPOV.COURSES
Coddy
Тетрика
99 баллов
#Sekta
Bonnie & Slide
Interra
Викиум
Слёрм
Моя Альфа школа
Verona School
ЕГЭLAND
EasyCode
Институт бизнес-аналитики Алексея Колоколова
КОРОЛЬ ГОВОРИТ!
PROschool online
Innova IT Academy
Яндекс Практикум Английский
Пентест - это процесс проникновения в систему с разрешения заказчика для обнаружения уязвимостей ИС или веб-приложения. По сути такое тестирование является санкционированной симуляцией хакерской атаки. На этом курсе вы научитесь анализировать сетевые ресурсы и ПО с точки зрения принципов информационной безопасности, сможете распознавать проблемные места и устранять ошибки. Благодаря изучению работы ОС и фреймворков вы будете создавать и поддерживать надёжную инфраструктуру, которую не смогут взломать злоумышленники.
Показываем, как будет расти ваш заработок вместе с опытом. И сколько времени потребуется, чтобы окупить вложения в образование
Вас ждёт подробный курс с акцентом на практику пентеста: вы научитесь основным этапам тестирования на проникновение, а также освоите принципы сетевой безопасности.
Познакомитесь с целями обучения и дополнительными источниками информации, которые помогут в освоении темы.
Проанализируете методику, этапы и ограничения пентестов, спроектируете тестовый стенд и соберёте все необходимые файлы.
Изучите принципы работы со вспомогательными онлайн-сервисами для поиска данных по тестируемым организациям.
Рассмотрите инструменты фреймворка Metasploit, его структуру и возможности, научитесь создавать тест-модули.
Запустите файлы в ОС, создадите рабочее место для тестирования на проникновение с помощью команд для payload`ов.
Освежите знания по стеку TCP/IP и создадите файлы для работы в сети с использованием транспортных протоколов.
Освоите проведение разведочного анализа в сети для получения первоначальной информации о целях и свойствах сетевых сервисов.
Начнёте подготовку виртуальной лаборатории к дальнейшим исследованиям.
Поработаете с инструментами Kali Linux и Scapy для анализа и парсинга сетевого трафика, а также разберёте различные типы графиков.
Создадите виртуальные машины и разберёте компоненты и функционал подсистем ОС Windows.
Научитесь создавать кастомные пакеты и отправлять их в сеть, запутывать подсистемы IDS и использовать Scapy.
Рассмотрите функционал подсистем ОС Линукс с использованием обратной разработки, узнаете об отличиях от Windows.
Поймёте, как работает ОС Андроид и разберёте основные отличия от других операционных систем, заверите описание атак.
Освоите различные способы подмены трафика с помощью EttherCap и защиты от ARP Poison атак.
Настроите стенд для проверки ПО и устройств для построения сети, а также проведёте несколько DDos и MitM атак.
Познакомитесь с возможностями настройки правил фильтрации и блокирования трафика в разных ОС.
Проанализируете архитектуру ОC, узнаете о том, как запустить команды и распределить права доступа к ресурсам.
Научитесь собирать информацию об инфраструктуре, запустите тестирование с помощью стандартных инструментов.
Познакомитесь с различными методами повышения привилегий, в том числе и удалёнными.
Проведёте компроментацию виртуальной машины и узнаете о том, какие действия не требуют введения пароля.
Соберёте эксплойт и настроите повышение привилегий, проведёте исследование уязвимостей с помощью фреймворка metasploit.
Изучите плюсы и минусы и виртуализированных сред и дифференциации доступа в ОС Линукс.
Построите AD и получите представление об основных типах атак на существующую сетевую инфраструктуру.
Протестируете стенды повышенной сложности на платформе htb на распространенные уязвимости в настройке ОС.
Проанализируете архитектуру web-приложений и узнаете о подходах к их построению и тестированию на платформе ctfd.
Проведёте анализ самых распространённых уязвимостей по классификации OWASP, научитесь автоматизировать процесс их эксплуатации.
Продолжите рассматривать основные незащищённые элементы языков программирования, используемых в веб-приложениях.
Освоите тестирование SQLi, NoSQLi, Command Injection на платформе ctfd и предоставите отчет преподавателю.
Исследуете отличительные особенности таких типов уязвимостей, как XSS, CSRF, SSRF, Template injection, JWT, Jinja.
Разберёте варианты эксплуатации WAF, Deserialization, Php, Template injection, JWT.
Поймёте механизмы взаимодействия при наличии уязвимости Web Cache Poison.
Подведёте итоги модуля, а также дополнительно рассмотрите алгоритмы работы с HTTP Host Header Attack, HTTP Request Smuggling, Code Review и PHP wrappers.
Подберёте инструменты для работы с ОС и разберёте механизмы обработки команд и поиска логических уязвимостей.
Получите представление о тестировании уязвимых мест веб-приложений ОС Линукс.
Поработаете с трафиком, передающим приложение, а также исследуете особенности пентестов на Андроид.
Проанализируете уязвимости, специфичные для ОС. Познакомитесь с алгоритмом действий при отсутствии устройства.
Протестируете несколько уязвимых веб-приложений и сервисов, в результате найдёте уникальные ключи и составите описание пентестов.
Просмотр обучающих видеороликов
Делаете все тогда, когда вам это удобно и в подходящем вам темпе
Объяснение возникших вопросов, закрепление пройденного материала и исправление ошибок
Данный проект, показывающий ваши навыки, будет прекрасным дополнением к вашему портфолио
Познакомитесь с площадками для поиска работы, узнаете, как успешно пройти стажировку, и получите доступ к бирже с вакансиями компаний-партнёров
Так как курс ориентирован на специалистов с опытом в системном администрировании или ИБ, вам потребуется сдать вступительное тестирование на знание принципов работы клиент-серверных приложений и сетевых протоколов.
Обучение организовано так, что вы можете спокойно совмещать его с работой, учебой и личной жизнью. Именно вы решаете, когда работать с материалами курса - вы занимаетесь тогда, когда удобно вам. Все уроки курса будут всегда в вашем доступе, даже после окончания курса, поэтому вы в любой момент сможете повторить пройденный материал.
Именно вы решаете, когда и сколько заниматься. Обычно студенты тратят на обучение от трех до пяти часов в неделю.
Да, вы всегда сможете задать вопрос преподавателю в личном кабинете. Также вы будете получать от него обратную связь после выполнения домашних заданий.
Project Manager в IT
Стилист-имиджмейкер
Эффективный руководитель
3D-моделирование для начинающих