Talentsy
EDPRO
Skillbox
Нетология
Московский институт психологии
Eduson Academy
Skypro
НАДПО
Skillfactory
GeekBrains
НИИДПО
Contented
100балльный репетитор
Psychodemia
Bang Bang Education
Логомашина
ProductStar
Skillbox Английский (Kespa)
Фоксфорд
Годограф
Хекслет
Бруноям
Сотка
Otus
Skysmart
MAED
XYZ School
Международная школа профессий
Moscow Digital School
Вебиум
Pentaschool
Fashion Factory School
Национальный центральный институт развития дополнительного образования
Эколь
Skyeng
SF Education
Компьютерная Академия TOP
Контур.Школа
City Business School
Институт прикладной психологии в социальной сфере
KARPOV.COURSES
Level One
Verona School
Яндекс Практикум
99 баллов
Interra
Инглекс
Hello World
Слёрм
Kata Academy
InvestFuture
Bonnie & Slide
Coddy
#Sekta
Викиум
НИПКЭФ
Anecole
ЕГЭLAND
Абакус
PIXEL
EDPRO
Skillbox
Нетология
Московский институт психологии
Eduson Academy
Skypro
НАДПО
Skillfactory
GeekBrains
НИИДПО
Contented
100балльный репетитор
Talentsy
Psychodemia
Bang Bang Education
Логомашина
ProductStar
Skillbox Английский (Kespa)
Фоксфорд
Годограф
Хекслет
Бруноям
Сотка
Otus
Skysmart
Национальный социально-педагогический колледж
MAED
XYZ School
Международная школа профессий
Moscow Digital School
Вебиум
Тетрика
Pentaschool
Fashion Factory School
Национальный центральный институт развития дополнительного образования
Эколь
Skyeng
SF Education
Компьютерная Академия TOP
Контур.Школа
City Business School
TutorOnline
Институт прикладной психологии в социальной сфере
KARPOV.COURSES
Level One
Verona School
Яндекс Практикум
99 баллов
Interra
Инглекс
Hello World
Слёрм
Kata Academy
InvestFuture
Bonnie & Slide
Coddy
#Sekta
Викиум
НИПКЭФ
Anecole
Моя Альфа школа
ЕГЭLAND
Абакус
PIXEL
Яндекс Практикум Английский
Пентест - это процесс проникновения в систему с разрешения заказчика для обнаружения уязвимостей ИС или веб-приложения. По сути такое тестирование является санкционированной симуляцией хакерской атаки. На этом курсе вы научитесь анализировать сетевые ресурсы и ПО с точки зрения принципов информационной безопасности, сможете распознавать проблемные места и устранять ошибки. Благодаря изучению работы ОС и фреймворков вы будете создавать и поддерживать надёжную инфраструктуру, которую не смогут взломать злоумышленники.
Показываем, как будет расти ваш заработок вместе с опытом. И сколько времени потребуется, чтобы окупить вложения в образование
Вас ждёт подробный курс с акцентом на практику пентеста: вы научитесь основным этапам тестирования на проникновение, а также освоите принципы сетевой безопасности.
Познакомитесь с целями обучения и дополнительными источниками информации, которые помогут в освоении темы.
Проанализируете методику, этапы и ограничения пентестов, спроектируете тестовый стенд и соберёте все необходимые файлы.
Изучите принципы работы со вспомогательными онлайн-сервисами для поиска данных по тестируемым организациям.
Рассмотрите инструменты фреймворка Metasploit, его структуру и возможности, научитесь создавать тест-модули.
Запустите файлы в ОС, создадите рабочее место для тестирования на проникновение с помощью команд для payload`ов.
Освежите знания по стеку TCP/IP и создадите файлы для работы в сети с использованием транспортных протоколов.
Освоите проведение разведочного анализа в сети для получения первоначальной информации о целях и свойствах сетевых сервисов.
Начнёте подготовку виртуальной лаборатории к дальнейшим исследованиям.
Поработаете с инструментами Kali Linux и Scapy для анализа и парсинга сетевого трафика, а также разберёте различные типы графиков.
Создадите виртуальные машины и разберёте компоненты и функционал подсистем ОС Windows.
Научитесь создавать кастомные пакеты и отправлять их в сеть, запутывать подсистемы IDS и использовать Scapy.
Рассмотрите функционал подсистем ОС Линукс с использованием обратной разработки, узнаете об отличиях от Windows.
Поймёте, как работает ОС Андроид и разберёте основные отличия от других операционных систем, заверите описание атак.
Освоите различные способы подмены трафика с помощью EttherCap и защиты от ARP Poison атак.
Настроите стенд для проверки ПО и устройств для построения сети, а также проведёте несколько DDos и MitM атак.
Познакомитесь с возможностями настройки правил фильтрации и блокирования трафика в разных ОС.
Проанализируете архитектуру ОC, узнаете о том, как запустить команды и распределить права доступа к ресурсам.
Научитесь собирать информацию об инфраструктуре, запустите тестирование с помощью стандартных инструментов.
Познакомитесь с различными методами повышения привилегий, в том числе и удалёнными.
Проведёте компроментацию виртуальной машины и узнаете о том, какие действия не требуют введения пароля.
Соберёте эксплойт и настроите повышение привилегий, проведёте исследование уязвимостей с помощью фреймворка metasploit.
Изучите плюсы и минусы и виртуализированных сред и дифференциации доступа в ОС Линукс.
Построите AD и получите представление об основных типах атак на существующую сетевую инфраструктуру.
Протестируете стенды повышенной сложности на платформе htb на распространенные уязвимости в настройке ОС.
Проанализируете архитектуру web-приложений и узнаете о подходах к их построению и тестированию на платформе ctfd.
Проведёте анализ самых распространённых уязвимостей по классификации OWASP, научитесь автоматизировать процесс их эксплуатации.
Продолжите рассматривать основные незащищённые элементы языков программирования, используемых в веб-приложениях.
Освоите тестирование SQLi, NoSQLi, Command Injection на платформе ctfd и предоставите отчет преподавателю.
Исследуете отличительные особенности таких типов уязвимостей, как XSS, CSRF, SSRF, Template injection, JWT, Jinja.
Разберёте варианты эксплуатации WAF, Deserialization, Php, Template injection, JWT.
Поймёте механизмы взаимодействия при наличии уязвимости Web Cache Poison.
Подведёте итоги модуля, а также дополнительно рассмотрите алгоритмы работы с HTTP Host Header Attack, HTTP Request Smuggling, Code Review и PHP wrappers.
Подберёте инструменты для работы с ОС и разберёте механизмы обработки команд и поиска логических уязвимостей.
Получите представление о тестировании уязвимых мест веб-приложений ОС Линукс.
Поработаете с трафиком, передающим приложение, а также исследуете особенности пентестов на Андроид.
Проанализируете уязвимости, специфичные для ОС. Познакомитесь с алгоритмом действий при отсутствии устройства.
Протестируете несколько уязвимых веб-приложений и сервисов, в результате найдёте уникальные ключи и составите описание пентестов.
Просмотр обучающих видеороликов
Делаете все тогда, когда вам это удобно и в подходящем вам темпе
Объяснение возникших вопросов, закрепление пройденного материала и исправление ошибок
Данный проект, показывающий ваши навыки, будет прекрасным дополнением к вашему портфолио
Познакомитесь с площадками для поиска работы, узнаете, как успешно пройти стажировку, и получите доступ к бирже с вакансиями компаний-партнёров
Так как курс ориентирован на специалистов с опытом в системном администрировании или ИБ, вам потребуется сдать вступительное тестирование на знание принципов работы клиент-серверных приложений и сетевых протоколов.
Обучение организовано так, что вы можете спокойно совмещать его с работой, учебой и личной жизнью. Именно вы решаете, когда работать с материалами курса - вы занимаетесь тогда, когда удобно вам. Все уроки курса будут всегда в вашем доступе, даже после окончания курса, поэтому вы в любой момент сможете повторить пройденный материал.
Именно вы решаете, когда и сколько заниматься. Обычно студенты тратят на обучение от трех до пяти часов в неделю.
Да, вы всегда сможете задать вопрос преподавателю в личном кабинете. Также вы будете получать от него обратную связь после выполнения домашних заданий.
Олигофренопедагог
Подготовка к экзамену CFA Level I
Аналитика для руководителей и владельцев бизнеса
Аппаратный массаж LPG