ВСстированиС бСзопасности курсы: ВСстированиС бСзопасности

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ВСстированиС бСзопасности | курс Β«ΠŸΠ»Π°Π½Π΅Ρ‚Ρ‹ тСстирования»

ΠšΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠΉΠ΄Π΅Ρ‚ этот Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³?

Занятия рассчитаны Π½Π° ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ прСдставлСниС ΠΎ тСстировании ПО, Π½ΠΎ Π½Π΅ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ спСциализированными знаниями Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠΉΠ΄Π΅Ρ‚:

  • ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΡΠΌ курсов ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ПО, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ своС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅;
  • выпускникам курсов ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠΌ тСстировщикам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хотят Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ Π² области QA;
  • спСциалистам ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ стрСмятся ΠΎΡΠ²ΠΎΠΈΡ‚ΡŒ Π½ΠΎΠ²ΠΎΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.
  • ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ знания ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΠΈ смогут ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² процСсс тСстирования ПО.

Π§Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ Π΄ΠΎ Π½Π°Ρ‡Π°Π»Π° обучСния?

Для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ освоСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с:

  • Π±Π°Π·ΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ;
  • ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² HTTP/HTTPs;
  • основами языка SQL;
  • ΡΡ‚Π°Ρ‚ΡŒΠ΅ΠΉ 349 (нСсанкционированный доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ) Π£Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ кодСкса РСспублики Π‘Π΅Π»Π°Ρ€ΡƒΡΡŒ.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³Π°

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² тСстированиС бСзопасности ПО

  • ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ бСзопасности ПО
  • ΠšΡ€Π°Ρ‚ΠΊΠΈΠ΅ свСдСния ΠΎ структурС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  • Анализ Π°Ρ‚Π°ΠΊ Π½Π° сСрвСр ΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°
  • Знакомство с Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярными Π²ΠΈΠ΄Π°ΠΌΠΈ Π°Ρ‚Π°ΠΊ (Π½Π° основС ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ статистики OWASP Top 10)

Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ server-side уязвимостСй

  • SQLi
  • ВрСдоносныС Ρ„Π°ΠΉΠ»Ρ‹
  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎ поиску SQL

Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ client-side уязвимостСй

  • Cross-site scripting (XSS)
  • ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎ поиску XSS

Уязвимости ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ

  • Уязвимости ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ

Π—Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ занятиС

  • Π Π°Π·Π±ΠΎΡ€ Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ задания с ΠΎΠ±Π·ΠΎΡ€ΠΎΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² эксплуатации всСх уязвимостСй

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ курса всС участники ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎΠΉ сСртификат ΠΎΠ± ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ курса,
ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Π² Π‘Π°Π·Π΅
выпускников Β«ΠŸΠ»Π°Π½Π΅Ρ‚Ρ‹ тСстирования».

Выпускники с Π»ΡƒΡ‡ΡˆΠΈΠΌΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ письма для Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ…
Ρ€Π°Π±ΠΎΡ‚ΠΎΠ΄Π°Ρ‚Π΅Π»Π΅ΠΉ.

О Ρ‚Ρ€Π΅Π½Π΅Ρ€Π΅

Π’Ρ€Π΅Π½Π΅Ρ€ΠΎΠΌ являСтся экспСрт с Π±ΠΎΠ³Π°Ρ‚Ρ‹ΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² области тСстирования бСзопасности ПО. Π­Ρ‚ΠΎΡ‚ ΠΎΠΏΡ‹Ρ‚, ΠΎΠ±ΡˆΠΈΡ€Π½Ρ‹Π΅ знания ΠΏΠΎ Ρ‚Π΅ΠΌΠ΅ ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΡƒΡ‡Π΅Π±Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³Π°.

Π§Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅

послС окончания курса?

УстойчивыС Π½Π°Π²Ρ‹ΠΊΠΈ тСстирования

ИмСнной сСртификат

Π‘ΠΊΠΈΠ΄ΠΊΡƒ 20% Π½Π° ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½Ρ‹ΠΉ курс английского QA English Basics

Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ получСния Π³Ρ€Π°Π½Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ
курса

Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹, показавшиС ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹, Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ письмами ΠΎΡ‚ прСподаватСля. Π­Ρ‚ΠΎ станСт ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΊ Ρ€Π΅Π·ΡŽΠΌΠ΅!

CΠ΄Π΅Π»Π°ΠΉΡ‚Π΅ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ шаг ΠΊ успСху прямо сСйчас!

Π—Π°ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° Π’Ρ€Π΅Π½ΠΈΠ½Π³ «ВСстированиС бСзопасности ПО»

Имя Ѐамилия*ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚Π½Ρ‹ΠΉ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½*Email*Π“ΠΎΡ€ΠΎΠ΄*

ΠžΡ‚ΠΊΡƒΠ΄Π° Π’Ρ‹ ΠΎ нас ΡƒΠ·Π½Π°Π»ΠΈ?

Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ Π·Π½Π°ΠΊΠΎΠΌΡ‹Ρ…ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСтичСрСз поиск Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ΡƒΠ²ΠΈΠ΄Π΅Π»(Π°) Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅


НаТимая Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ, Π²Ρ‹ Π΄Π°Π΅Ρ‚Π΅ согласиС Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ своих ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΡΠΎΠ³Π»Π°ΡˆΠ°Π΅Ρ‚Π΅ΡΡŒ
ΡΒ ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉΒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ

Если Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π½Π° Π½ΠΈΠ·ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, любая компания рискуСт ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ свои Π΄Π°Π½Π½Ρ‹Π΅, ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Ρ‚ΡŒ Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…, ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π°Ρ…. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΡ€ΠΎΠΌΠ΅ испорчСнной Π΄Π΅Π»ΠΎΠ²ΠΎΠΉ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сотни, ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΎΠ², ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Π±Π°Π·Ρƒ.

ВСстированиС бСзопасности – для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΈ Π² Ρ‡Π΅ΠΌ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ?

Π‘Π°ΠΉΡ‚Π°ΠΌ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠ³Ρ€ΠΎΠΆΠ°Ρ‚ΡŒ:

  • Π°Ρ‚Π°ΠΊΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²,
  • вирусы,
  • нСсанкционированный доступ ΠΊ Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ.

ВСстированиС бСзопасности Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ Π½Π° выявлСниС рисков возникновСния Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ рСсурса. ΠžΡ‚Π»ΠΈΡ‡ΠΈΠ΅ процСсса Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Π½Π΅ смоТСт провСсти Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠΉ тСстировщик. Если ΠΎΠ½ справится с Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ ΡŽΠ·Π°Π±ΠΈΠ»ΠΈΡ‚ΠΈ сайта, это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π»Π΅Π·Ρ‚ΡŒ Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.
На ΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°Ρ… основана стратСгия Π°Π½Π°Π»ΠΈΠ·Π° уровня Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСсурса?

  1. ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. Π•ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ доступны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π½Π° сайтС, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ лишь опрСдСлСнная Π³Ρ€ΡƒΠΏΠΏΠ° людСй.
  2. Π¦Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ. Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ основан Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠΈ ΠΊ Π³Ρ€ΡƒΠΏΠΏΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΏΡ€Π°Π²Π΅ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ рСсурс. Если Π΄Π°Π½Π½Ρ‹Π΅ помСняли Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ, тСстировщик Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ восстановлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
  3. Π”ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ. Π§Π΅ΠΌ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π΅Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСсурс, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ открытости для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Если Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния мягко говоря Ρ…Ρ€ΠΎΠΌΠ°Π΅Ρ‚, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ выявлСна масса уязвимостСй. НаиболСС распространСнныС ΠΈΠ· Π½ΠΈΡ…:

  1. XSS – ΠΊΠΎΠ³Π΄Π° с Ρ†Π΅Π»ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ рСсурса Π½Π° Π΅Π³ΠΎ страницС, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ сСрвСром, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ врСдоносныС для систСмы скрипты.
  2. XSRF ΠΈΠ»ΠΈ CSRF – ΠΊ Π½Π΅ΠΉ ΠΏΡ€ΠΈΠ±Π΅Π³Π°ΡŽΡ‚, Ссли Π² HTTP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ Π΅ΡΡ‚ΡŒ нСдостатки. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ страницу, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π΄ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΈ устанавливаСт Π½Π° Π½Π΅ΠΉ ссылку Π½Π° врСдоносный сайт. ΠŸΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ ΠΏΠΎ ссылкС становятся доступны ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, прочая ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ информация ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅;
  3. Cod injections – Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ систСмным рСсурсам, Π½Π΅Π΄ΠΎΠ±Ρ€ΠΎΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ исполняСмый ΠΊΠΎΠ΄. Π­Ρ‚ΠΎ позволяСт вывСсти рСсурс ΠΈΠ· строя, Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ;
  4. SSI – вставки сСрвСрных ΠΊΠΎΠΌΠ°Π½Π΄ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΈΠ»ΠΈ Π²ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π² сСрвСрныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ HTML;
  5. AB – ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Ссли Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅, Π·Π°Π²Π»Π°Π΄Π΅Ρ‚ΡŒ Π΅Π³ΠΎ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью.

ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² мноТСство, это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ малая Ρ‡Π°ΡΡ‚ΡŒ уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ, Ссли ΠΏΠΎΠΏΡƒΡΡ‚ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚ΡŒΡΡ ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

ΠšΡ‚ΠΎ Ρ‚Π°ΠΊΠΎΠΉ тСстировщик бСзопасности ΠΈ ΠΊΠ°ΠΊΠΈΠΌΠΈ знаниями ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ?

Π’ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π΄Π°Π½Π½Ρ‹ΠΉ спСциалист ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Π·Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ. Но ΠΎΡ‚ названия долТности ΡΡƒΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π΅ мСняСтся. Главная Π·Π°Π΄Π°Ρ‡Π° ΠΏΡ€ΠΈ тСстировании бСзопасности – ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ слабых мСст, уязвимостСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. ΠšΡ€ΠΎΠΌΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² тСстировщик ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ всСй IT-систСмы. Бюда входят Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ хранСния ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, тСстовоС ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅.
ВСстировщиков бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Β«Π±Π΅Π»Ρ‹ΠΌΠΈΒ» Π»ΠΈΠ±ΠΎ этичными Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ. Как ΠΈ Ρƒ любой профСссии, здСсь Π΅ΡΡ‚ΡŒ свои ΠΏΠ»ΡŽΡΡ‹ ΠΈ минусы. Из прСимущСств:

  1. Высокая заработная ΠΏΠ»Π°Ρ‚Π°. ΠšΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π°Ρ сумма зависит ΠΎΡ‚ возмоТностСй, ΡƒΠΌΠ΅Π½ΠΈΠΉ тСстировщика. Но сфСра достаточно ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Π°Ρ.
  2. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² офисС ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ°, Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию, ΠΈΠ»ΠΈ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ аутсорсинга. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²Ρ‹Π±ΠΎΡ€ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ Π½Π΅ Π»ΡŽΠ±ΠΈΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с ΠΎΠ΄Π½ΠΈΠΌ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠΌ.

Π‘Ρ€Π΅Π΄ΠΈ нСдостатков слСдуСт ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ высокиС трСбования ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… обязанностСй. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Π»Π°Π΄Π΅Π»Π΅Ρ† ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСсурса Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π² Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, бСзопасности ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

ΠšΡƒΡ€ΡΡ‹ ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ – ΠΊΠΎΠΌΡƒ ΠΈ Π·Π°Ρ‡Π΅ΠΌ?

ВСстированиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния – Π½Π΅ Ρ‚Π° ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠ²ΠΎΠΈΡ‚ΡŒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΡ… Ρ€ΠΎΠ»ΠΈΠΊΠΎΠ² Π½Π° ΡŽΡ‚ΡƒΠ±Π΅. Π”Π°ΠΆΠ΅ послС получСния ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ образования Π² Π΄Π°Π½Π½ΠΎΠΉ области ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΉΡΡ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ рСгулярно ΠΏΠΎΠ²Ρ‹ΡˆΠ°Ρ‚ΡŒ. НаиболСС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ способ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ вострСбованным Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅, ΠΎΡΠ²Π°ΠΈΠ²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ инструмСнты – курсы ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ.
Π‘Π΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ трСбования ΠΊ тСстировщикам обусловлСны быстрыми измСнСниями Π² Π΄Π°Π½Π½ΠΎΠΉ области. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ часто ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ, Π΄ΠΎΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ. А Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΈ Π½Π΅ Π΄Ρ€Π΅ΠΌΠ»ΡŽΡ‚, постоянно разрабатывая Π½ΠΎΠ²Ρ‹Π΅ способы Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ сайт. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ спСциалист Π΄ΠΎΠ»ΠΆΠ΅Π½:

  • рСгулярно ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимостСй Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сам ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, Π½ΠΎ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΅Π³ΠΎ окруТСния;
  • постоянно ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π»ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ стандартам бСзопасности;
  • ΠΏΡ€ΠΈ выявлСнии Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ² ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΡŒ;
  • Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ ΡΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ΠΏΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ тСстирования бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Π‘Π»ΠΎΠΆΠ½ΠΎ ΠΎΡΠ²ΠΎΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΡŽ с нуля, Π½ΠΈ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‰Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ знания. НаиболСС эффСктивный способ – ΠΏΡ€ΠΎΠΉΡ‚ΠΈ курсы ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ. Π£Ρ‡Π΅Π±Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ Β«ΠŸΠ»Π°Π½Π΅Ρ‚Π° тСстирования» прСдоставляСт ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚Π΅Π»Π΅ΠΉ.
На курсах ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ с Π±Π°Π·Ρ‹:

  • Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ПО, этапы, ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ»;
  • Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π΄Π΅Ρ„Π΅ΠΊΡ‚Ρ‹;
  • тСстовая докумСнтация, разновидности, ΠΏΡ€Π°Π²ΠΈΠ»Π° составлСния;
  • ΡƒΡ€ΠΎΠ²Π½ΠΈ тСстирования.

На занятиях Π΄Π°ΡŽΡ‚ΡΡ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ для тСстировщика знания – Π²ΠΈΠ΄Ρ‹ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, Π°Π½Π°Π»ΠΈΠ· защищСнности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, особСнности уязвимостСй систСмы. Π Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½ΡŽΠ°Π½ΡΡ‹ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ:

  • криптография,
  • ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅,
  • сСтСвыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ,
  • языки Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΈ ΠΏΡ€.

Для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΎΡΠ²ΠΎΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΡŽ тСстировщика бСзопасности, курсов Π² ΡƒΡ‡Π΅Π±Π½ΠΎΠΌ Ρ†Π΅Π½Ρ‚Ρ€Π΅ Π±ΡƒΠ΄Π΅Ρ‚ достаточно. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ подготовлСнности ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»Π΅ΠΉ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎΡΡ уровня профСссионализма.
Π—Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния – ΠΎΠ΄Π½Π° ΠΈΠ· Π³Π»Π°Π²Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ любой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΡ‚ вопрос, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ стоит ΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ ΠΈ Π½Π°Π΄Π΅ΡΡ‚ΡŒΡΡ Π½Π° ΡƒΠ΄Π°Ρ‡Ρƒ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ прСдставитСлСй бизнСса ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡Ρ‚ΡƒΡ‚ ΠΎΠΏΡ‹Ρ‚Π½ΠΎΠ³ΠΎ тСстировщика, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.
ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π΅Ρ‰Π΅

Новый Π²ΠΈΠ΄Π΅ΠΎ курс – ВСстированиС бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Π”ΠΎΠ±Ρ€Ρ‹ΠΉ дСнь, Π΄Ρ€ΡƒΠ·ΡŒΡ!

БСгодня ΠΌΡ‹ с приятными новостями для всСх, ΠΊΠΎΠ³ΠΎ интСрСсуСт Ρ‚Π΅ΠΌΠ° защищСнности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ – Π½Π° ITVDN ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Π½ΠΎΠ²Ρ‹ΠΉ курс β€œΠ’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ бСзопасности Π²Π΅Π±-прилоТСний”.

Π”Π°Π½Π½Ρ‹ΠΉ курс ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π² сСбС Ρ‚Π΅ΠΎΡ€ΠΈΡŽ ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒ. Π’Ρ‹ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚Π΅ΡΡŒ с основами тСстирования бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнными уязвимостями, присущими соврСмСнным Π²Π΅Π±-прилоТСниям, Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ спСциализированныС инструмСнты для выявлСния уязвимостСй ΠΈ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Ρ‚Π΅ знания для устранСния ΠΈ прСдотвращСния Ρ‚Π°ΠΊΠΈΡ… уязвимостСй Π² Π²Π΅Π±-прилоТСниях.

По ΠΈΡ‚ΠΎΠ³Ρƒ курса Π²Ρ‹ смоТСтС ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‡ΠΈ тСстировщика бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅.

Автор курса – АндрСй Π“Ρ€ΠΈΡ†Π΅Π½ΠΊΠΎ, Application Security Engineer. Π‘ΠΎΠ»Π΅Π΅ 25 Π»Π΅Ρ‚ ΠΎΠΏΡ‹Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² IT – Π² основном Π² банковском сСкторС, – Π² Ρ‚ΠΎΠΌ числС 11 Π»Π΅Ρ‚ ΠΎΠΏΡ‹Ρ‚Π° Π½Π° руководящих долТностях, 4 Π³ΠΎΠ΄Π° ΠΎΠΏΡ‹Ρ‚Π° Π² ΠΎΡ†Π΅Π½ΠΊΠ΅ бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ тСстировании ПО (Ρ€ΡƒΡ‡Π½ΠΎΠΌ ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ) с тСсным взаимодСйствиСм с ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ².

Π’ записанных Π²ΠΈΠ΄Π΅ΠΎ ΡƒΡ€ΠΎΠΊΠ°Ρ… Π°Π²Ρ‚ΠΎΡ€ дСлится эффСктивными Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌΠΈ тСстирования бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ ΠΈ вострСбованы Π½Π° сСгодняшний дСнь.

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ курса – 8 часов 30 ΠΌΠΈΠ½ΡƒΡ‚.

Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° курса:

  1. ВСория бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  2. ΠžΡΠ½ΠΎΠ²Ρ‹ XSS.
  3. SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ.
  4. АутСнтификация ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа.
  5. НСбСзопасныС прямыС ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π½Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹.
  6. ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ конфигурация бСзопасности.
  7. CSFR. ПоддСлка мСТсайтовых запросов.
  8. ВСстированиС уязвимостСй Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ….
  9. ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ…. ВСстированиС ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ.
  10. НСпровСрСнныС пСрСнаправлСния ΠΈ пСрСсылки.
  11. БтратСгия тСстирования бСзопасности.

Π§Π΅ΠΌΡƒ Π²Ρ‹ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ курсС:

  • ΠŸΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ основы бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости мСТсайтового выполнСния скриптов (XSS)
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ контроля доступа
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости IDOR (прямыС ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π½Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹)
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠΈ мСТсайтовых запросов (CSRF)
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  • Π’Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
  • Π’Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ CORS
  • ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ бСзопасности.

ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования

Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ прохоТдСния курса Π²Π°ΠΌ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ Π·Π½Π°Π½ΠΈΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ сСтСвого взаимодСйствия, ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈ Π·Π½Π°Π½ΠΈΠ΅ любого языка программирования, ΠΎΠ±Ρ‰Π΅Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ JavaScript, Π·Π½Π°Π½ΠΈΠ΅ SQL. Π‘ΡƒΠ΄Π΅Ρ‚ плюсом Π·Π½Π°Π½ΠΈΠ΅ Testing (Π²ΠΈΠ΄Ρ‹ тСстирования, ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ тСст-Π΄ΠΈΠ·Π°ΠΉΠ½Π°, тСстовыС Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚Ρ‹, ΡƒΡ€ΠΎΠ²Π½ΠΈ тСстирования, трСбования).

Π‘ΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΡƒΡ€ΠΎΠΊ Π² свободном доступС. ΠšΡƒΡ€Ρ ΡƒΠΆΠ΅ доступСн Π½Π° нашСм сайтС Π² ΠΏΠΎΠ»Π½ΠΎΠΌ объСмС – ΠΊ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΡƒΡ€ΠΎΠΊΡƒ Π΅ΡΡ‚ΡŒ практичСскиС задания, ΠΎΠΏΠΎΡ€Π½Ρ‹ΠΉ конспСкт ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ тСсты для Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ усвоСния ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°. Если Ρƒ вас Π΅ΡΡ‚ΡŒ активная подписка, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΅Π³ΠΎ прямо сСйчас.

ΠšΡƒΡ€Ρ записан Π½Π° русском языкС, ΠΎΠ΄Π½Π°ΠΊΠΎ сам Π°Π²Ρ‚ΠΎΡ€ ΠΆΠΈΠ²Π΅Ρ‚ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² Π£ΠΊΡ€Π°ΠΈΠ½Π΅ Π½Π°Π΄ украинскими ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ.

ΠšΡƒΡ€Ρ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΏΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ QA.

SEC560: ΠšΡƒΡ€Ρ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

SEC560 Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ вас ΠΊ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ для соврСмСнного прСдприятия, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ систСмы, Azure ΠΈ Azure AD. Π’Ρ‹ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ тСстировщиками Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… организациях для выявлСния ΠΈ использования уязвимостСй Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ ΠΈ дСмонстрации Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… бизнСс-рисков для вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠœΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» курса дополняСтся Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 30 практичСскими Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹ΠΌΠΈ упраТнСниями, Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰ΠΈΠΌΠΈΡΡ интСнсивным практичСским ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠ΅ΠΌ Capture-the-Flag, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚Π΅ тСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Π²Ρ‹Π±Ρ€Π°Π½Π½ΡƒΡŽ Ρ†Π΅Π»Π΅Π²ΡƒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈ продСмонстрируСтС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ знания.

Авторы курса:

Π§Ρ‚ΠΎ Π²Ρ‹ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅Π£Ρ‡Π΅Π±Π½Ρ‹ΠΉ ΠΏΠ»Π°Π½Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбованияВрСбования ΠΊ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΡƒ ЗаявлСниС Π°Π²Ρ‚ΠΎΡ€Π°ΠžΠ±Π·ΠΎΡ€Ρ‹ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ Ρ†Π΅Π½Ρ‹

Как спСциалист ΠΏΠΎ кибСрбСзопасности Π²Ρ‹ нСсСтС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° выявлСниС ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ уязвимостСй вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ ΡƒΡΠ΅Ρ€Π΄Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°ΠΏΠ°Π΄ΡƒΡ‚. Π’Ρ‹ Π³ΠΎΡ‚ΠΎΠ²Ρ‹? SEC560, флагманский курс SANS ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π³ΠΎΡ‚ΠΎΠ² ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ этой Π·Π°Π΄Π°Ρ‡ΠΈ.

Π’ SEC560 Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π½Π° соврСмСнном прСдприятии. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ новСйшиС инструмСнты тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΎΠ±ΡˆΠΈΡ€Π½Ρ‹Π΅ практичСскиС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Π΅ упраТнСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² ΠΈ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ свои Π½Π°Π²Ρ‹ΠΊΠΈ. ПослС этого Π²Ρ‹ смоТСтС Π²Π·ΡΡ‚ΡŒ Ρ‚ΠΎ, Ρ‡Π΅ΠΌΡƒ Π½Π°ΡƒΡ‡ΠΈΠ»ΠΈΡΡŒ Π½Π° этом курсС, Π² свой офис ΠΈ сразу ΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ.

Π­Ρ‚ΠΎΡ‚ курс ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈΡ… Π½Π°Π±ΠΎΡ€Π° Π½Π°Π²Ρ‹ΠΊΠΎΠ². ΠšΡƒΡ€Ρ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для обучСния систСмных администраторов, Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… спСциалистов Π² области бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΠ΅ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ соврСмСнного Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. КаТдой ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΡƒΠΆΠ½Ρ‹ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ спСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΉΡ‚ΠΈ уязвимости ΠΈ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ ΠΈΡ… послСдствия, ΠΈ вСсь этот курс ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ вас ΠΊ этой Ρ€ΠΎΠ»ΠΈ. И Ρƒ Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΡ…, ΠΈ Ρƒ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠΎΠ² ΠΎΠ΄Π½Π° ΠΈ Ρ‚Π° ΠΆΠ΅ Ρ†Π΅Π»ΡŒ: Π½Π΅ Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ настоящих ΠΏΠ»ΠΎΡ…ΠΈΡ… ΠΏΠ°Ρ€Π½Π΅ΠΉ.

Π˜Π·ΡƒΡ‡Π°Ρ SEC560, Π²Ρ‹ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ:

  • ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌΡƒ тСсту Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π»ΡƒΡ‡ΡˆΠΈΠ΅ Π² своСм классС инструмСнты для опрСдСлСния систСм ΠΈ Ρ†Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ инструмСнтами ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ бСзопасного ΠΈ эффСктивного ΠΏΠΎΠ΄Π±ΠΎΡ€Π° пароля для получСния Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСдС ΠΈΠ»ΠΈ для Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ проникновСния Π² ΡΠ΅Ρ‚ΡŒ
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ систСмы нСсколькими способами для получСния доступа ΠΈ измСрСния Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ бизнСс-риска
  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΎΠ±ΡˆΠΈΡ€Π½ΡƒΡŽ пост-ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ для дальнСйшСго проникновСния Π² ΡΠ΅Ρ‚ΡŒ
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ уровня доступа Π² систСмах Windows ΠΈΠ»ΠΈ Linux ΠΈΠ»ΠΈ Π² Π΄ΠΎΠΌΠ΅Π½Π΅ Microsoft Windows
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ ΠΈ ситуационной освСдомлСнности для выявлСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ ΠΈ ΠΏΡƒΡ‚Π΅ΠΉ Π°Ρ‚Π°ΠΊΠΈ
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ двиТСния ΠΈ ΠΏΠΎΠ²ΠΎΡ€ΠΎΡ‚Π° для дальнСйшСго Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ доступа ΠΊ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ выявлСния рисков, ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сканированиСм повСрхности
  • Π’Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ с использованиСм соврСмСнных инструмСнтов ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ эскалации доступа
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСсколько срСд управлСния ΠΈ контроля (C2, C&C) для управлСния ΠΈ ограблСния скомпромСтированных хостов
  • Атака Π½Π° Π΄ΠΎΠΌΠ΅Π½ Microsoft Windows, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎΠΌ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ Kerberos , Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π°Ρ‚Π°ΠΊΠΈ Kerberoasting, Golden Ticket ΠΈ Silver Ticket
  • ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ Azure
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ распылСниСм пароля Azure Active Directory (AD)
  • Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² Azure, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ скомпромСтированныС ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
  • Π Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ высококачСствСнныС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹

SEC560 ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ Π±Ρ‹Π»ΠΈ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ ΠΏΠΎΠ»Π½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠ³ΠΎ, Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΈ Π² ΠΊΠΎΠ½Ρ†Π΅ курса Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π½ΠΎ это. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ Π½Π°Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ свои Π½Π°Π²Ρ‹ΠΊΠΈ Π² комплСксных ΠΈ слоТных Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Ρ…, курс Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡΡ ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ сцСнариСм тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΌΠΈΡ€Π΅. Π’Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚Π΅ сквозноС тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, примСняя знания, инструмСнты ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π½Π° протяТСнии всСго курса, ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ уязвимости Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π’Ρ‹ смоТСтС

  • Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°ΠΌΠΊΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° участия Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ… тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Ρ‡Π΅Ρ‚ΠΊΠΎΡΡ‚ΡŒ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹
  • ΠŸΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ с использованиСм ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², поисковых систСм , ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ общСдоступныС источники ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для получСния тСхничСского ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ понимания Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСды
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ инструмСнт сканирования Nmap для провСдСния комплСксной ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСти, сканирования ΠΏΠΎΡ€Ρ‚ΠΎΠ², снятия ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ сканирования вСрсий для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠ°Ρ€Ρ‚Ρ‹ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… срСд
  • Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ сцСнарии Nmap Scripting Engine для извлСчСния ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… систСм
  • ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ инструмСнтов сканирования, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ устранСниС Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ инструмСнтов Netcat ΠΈ инструмСнтов для создания ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Scapy
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Windows ΠΈ Linux Π»ΠΈΠ½ΠΈΠΈ для Π³Ρ€Π°Π±Π΅ΠΆΠ° Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… систСм для получСния ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±Ρ‰Π΅ΠΌΡƒ прогрСссу тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΎΠΏΠΎΡ€Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ для Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ бизнСс-риски
  • НастройтС инструмСнт эксплуатации Metasploit для сканирования, эксплуатации ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСды
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ Kerberos, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π°Ρ‚Π°ΠΊΠΈ Kerberoasting, Golden Ticket ΠΈ Silver Ticket
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Mimikatz для выполнСния Π°Ρ‚Π°ΠΊ доминирования Π΄ΠΎΠΌΠ΅Π½Π°, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Golden Π—Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ Π±ΠΈΠ»Π΅Ρ‚Π°ΠΌΠΈ, DCSync ΠΈ Π΄Ρ€.
  • ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΎΡ‚ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ Π² сСти Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΊ доступу ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ подлинности ΠΈ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ всСму Π΄ΠΎΠΌΠ΅Π½Ρƒ
  • ΠΡ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ Azure AD ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° для локальной ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ

Π’Ρ‹Π²ΠΎΠ΄Ρ‹ для бизнСса

SEC560 отличаСтся ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… курсов ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ нСсколькими Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ аспСктами —

  • Он ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠ΅ тСхничСскоС прСвосходство наряду с Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌΠΈ Π² отрасли мСтодологиями для провСдСния Ρ†Π΅Π½Π½Ρ‹Ρ… тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
  • ΠœΡ‹ углубимся Π² арсСнал инструмСнтов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ многочислСнных практичСских ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚ Ρ‚ΠΎΠ½ΠΊΠΈΠ΅, ΠΌΠ΅Π½Π΅Π΅ извСстныС ΠΈ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ для ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ этичных Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ².
  • ΠœΡ‹ обсудим, ΠΊΠ°ΠΊ инструмСнты Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π² ΠΎΠ±Ρ‰Π΅ΠΌ процСссС тСстирования. ВмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ просто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΡƒΡ‡Ρƒ инструмСнтов ΠΈ ΠΈΠ³Ρ€Π°Ρ‚ΡŒ с Π½ΠΈΠΌΠΈ, ΠΌΡ‹ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ, ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ инструмСнта, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ‚Π΄Π°Ρ‡Ρƒ ΠΎΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ инструмСнта.
  • ΠœΡ‹ фокусируСмся Π½Π° Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ процСссС ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ³Π°ΡΡΡŒ шаг Π·Π° шагом ΠΈ обсуТдая Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивныС срСдства для выполнСния ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ².
  • Π’ Ρ€Π°Π·Π΄Π΅Π»Π°Ρ… курса Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ распространСнныС Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΈ тСстировании Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ стратСгии ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ этих ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ максимально ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ качСство Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² тСстирования.
  • ΠœΡ‹ расскаТСм ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… способах экономии Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, основанных Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΠ»Π΅Ρ‚Π½Π΅ΠΌ ΠΎΠΏΡ‹Ρ‚Π΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Π•ΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π·Π°Π½ΡΡ‚ΡŒ часы ΠΈΠ»ΠΈ Π΄Π½ΠΈ, Ссли Π²Ρ‹ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅ малСнькиС сСкрСты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ раскрываСм, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ позволят Π²Π°ΠΌ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π·Π° считанныС ΠΌΠΈΠ½ΡƒΡ‚Ρ‹.
  • ΠšΡƒΡ€Ρ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π· ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΡ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΡƒΡ€Π°Π²Π½ΠΎΠ²Π΅ΡˆΠΈΠ²Π°Π½ΠΈΠ΅ часто ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡Π°Ρ‰ΠΈΡ… Π΄Ρ€ΡƒΠ³ Π΄Ρ€ΡƒΠ³Ρƒ сил нСстандартного ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΡ, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‡Π½ΠΎΠ΅ устранСниС Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ, Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ взвСшиваниС рисков, слСдованиС ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ процСссу, Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΈ созданиС высокой -качСствСнный ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠ΅ руководства ΠΈ тСхничСских спСциалистов.
  • ΠœΡ‹ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ, ΠΊΠ°ΠΊ тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.
  • ΠœΡ‹ ориСнтируСмся Π½Π° Ρ€ΡƒΡ‡Π½ΠΎΠ΅ тСстированиС соврСмСнных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Azure AD для управлСния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ.

Π§Ρ‚ΠΎ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅

  • Доступ ΠΊ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΡƒΡ‡Π΅Π±Π½ΠΎΠΉ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 30 ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹ΠΌΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΠΌΠΈ всС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ
  • Доступ ΠΊ аудиозаписи курса, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ Π²Π°ΠΆΠ½Ρ‹Π΅ ΡƒΡ€ΠΎΠΊΠΈ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΡΠ΅Ρ‚ΡŒ
  • Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠΈ с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌ описаниСм ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ использования Metasploit, Netcat ΠΈ Π΄Ρ€.
  • ΠžΠ±Π·ΠΎΡ€

    Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ курса Π²Ρ‹ ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Ρ‚Π΅ Π½Π°Π²Ρ‹ΠΊΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ для провСдСния Π»ΡƒΡ‡ΡˆΠ΅Π³ΠΎ Π² своСм классС высокоэффСктивного тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. ΠœΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ расскаТСм ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ инфраструктуру тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΡƒΡŽ всС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ инфраструктуру ΠΈ инструмСнты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π°ΠΌ понадобятся для провСдСния качСствСнных тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌΠΈ рСкомСндациями ΠΏΠΎ Π½ΠΈΠ·ΠΊΠΎΠΉ стоимости для вашСго арсСнала. Π—Π°Ρ‚Π΅ΠΌ ΠΌΡ‹ расскаТСм ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡΡ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ объСм пСнтСста ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° взаимодСйствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ настроят вас Π½Π° успСх, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€ΠΎΠ»Π΅Π²ΡƒΡŽ ΠΈΠ³Ρ€Ρƒ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ углубимся Π² Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΎΡ…Π²Π°Ρ‚ΠΈΠ² новСйшиС инструмСнты ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹.

    Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ курса прСдставлСны практичСскиС Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Π΅ упраТнСния для изучСния Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСды, ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, сСти, инфраструктуры ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ курса Ρ‚Π°ΠΊΠΆΠ΅ рассматриваСтся ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ ваТная Π·Π°Π΄Π°Ρ‡Π° составлСния ΠΊΠ°Ρ€Ρ‚Ρ‹ повСрхности Π°Ρ‚Π°ΠΊΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСды ΠΏΡƒΡ‚Π΅ΠΌ создания ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ списка машин, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… уязвимостСй. ΠœΡ‹ рассмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… инструмСнтов сканирования, доступных сСгодня Π² свободном доступС, ΠΈ запустим ΠΈΡ… Π² многочислСнных практичСских лабораториях, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΠΎΠ½ΡΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивный способ использования ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ инструмСнта. ΠœΡ‹ расскаТСм ΠΎ ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… сниТСния Π»ΠΎΠΆΠ½ΠΎΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡ΠΈΡ‚ΡŒ свои Π²Ρ‹Π²ΠΎΠ΄Ρ‹ Π½Π° Π·Π½Π°Ρ‡ΠΈΠΌΡ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… ΠΈ β€‹β€‹ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний. И ΠΌΡ‹ рассмотрим Π»ΡƒΡ‡ΡˆΠΈΠ΅ способы бСзопасного ΠΈ эффСктивного сканирования.

    УпраТнСния
    • Π‘Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ эффСктивного объСма ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» взаимодСйствия
    • Linux для тСстСров Ρ€ΡƒΡ‡ΠΊΠΈ
    • Reconnaissance ΠΈ Osint
    • NMAP
    • Masscan
    • Advanced NMAP USAGE, Eyewitness ΠΈ NetCat для Plor For For For For For For For For For For For For For For For For For For For For For For For For For For For For For For For For For Tests 9002
    • ΠœΡ‹ΡˆΠ»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ΅Π½-тСстСра
    • Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ инфраструктуры ΠΏΠ΅Π½-тСстов ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ класса
    • Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ эффСктивных областСй примСнСния ΠΏΠ΅Π½-тСстов ΠΈ ΠΏΡ€Π°Π²ΠΈΠ» участия
    • Π Π°Π·Π²Π΅Π΄ΠΊΠ° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, инфраструктуры ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ
    • Π‘ΠΎΠ²Π΅Ρ‚Ρ‹ ΠΏΠΎ прСвосходному ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ
    • Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ вСрсий с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Nmap
    • Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π»ΠΎΠΆΠ½ΠΎΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ ОБ, ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠ΅ сканированиС вСрсий, Netcat для пСнтСстСров ΠΈ EyeWitness
    • Π£Π³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠ΅ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ Nmap: ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ сцСнариСв Nmap
  • org/Question» data-v-9532958a=»»>
    ΠžΠ±Π·ΠΎΡ€

    Π­Ρ‚ΠΎΡ‚ Ρ€Π°Π·Π΄Π΅Π» курса Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΎΠΌ пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ способом для тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ ΠΏΠΎ сСти. Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ дСйствий Ρ€Π°Π·Π΄Π΅Π» Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ распространСнным способом получСния ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа: эксплуатациСй. ΠœΡ‹ обсудим мноТСство способов использования эксплойтов для получСния доступа ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, Π° Π·Π°Ρ‚Π΅ΠΌ рассмотрим, ΠΊΠ°ΠΊ эти эксплойты ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π² Ρ‚Π°ΠΊΠΈΠ΅ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ, ΠΊΠ°ΠΊ Metasploit ΠΈ Π΅Π³ΠΎ ΠΌΠΎΡ‰Π½Ρ‹ΠΉ Meterpreter. Π’Ρ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Metasploit ΠΈ Meterpreter для ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… срСд. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Π»ΠΈ Ρ†Π΅Π»Π΅Π²ΡƒΡŽ срСду, тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ становится Π΅Ρ‰Π΅ Π±ΠΎΠ»Π΅Π΅ Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π²Ρ‹ выполняСтС пост-ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ, собирая ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ со Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… машин ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡΡΡŒ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ систСмы Π² вашСй области. Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΌΡ‹ обсудим распространСнный соврСмСнный ΡΡ‚ΠΈΠ»ΡŒ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠ΅ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΠ΅Ρ€Π²ΠΎΠ½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ прСдоставляСтся тСстСрам для обСспСчСния скорости ΠΈ эффСктивности. НСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Π»ΠΈ тСстировщики доступ сами ΠΈΠ»ΠΈ доступ прСдоставляСтся, тСстировщики Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ риски, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π²ΠΈΠ΄Π½Ρ‹ Π½Π° повСрхности. ΠœΡ‹ рассмотрим Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ C2 ΠΈ ΠΊΠ°ΠΊ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ для вас. Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… этого ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Sliver ΠΈ Empire ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… возмоТности для использования Π² эффСктивном тСстС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. ΠœΡ‹ обсудим ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ этап тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ ΠΎΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΊ Π² Windows, Ρ‚Π°ΠΊ ΠΈ Π² Linux.

    УпраТнСния
    • ΠΠ°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ с ΡƒΠ³Π°Π΄Ρ‹Π²Π°Π½ΠΈΠ΅ΠΌ пароля ΠΈ распылСниСм с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Hydra
    • Эксплуатация с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Metasploit ΠΈ Meterpreter Shell
    • КомандованиС ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Sliver ΠΈ Teammates
    • ИспользованиС [PowerShell] Empire для пост-эксплуатации C90 Payload

      ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹

    • РСмСнь бСзопасности GhostPack
    Π’Π΅ΠΌΡ‹
    • ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ доступа
    • Π£Π³Π°Π΄Ρ‹Π²Π°Π½ΠΈΠ΅ пароля, распылСниС ΠΈ подстановка ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
    • Эксплуатация ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ эксплойтов
    • Эксплуатация сСтСвых слуТб ΠΈ использованиС Meterpreter
    • Π‘Ρ€Π΅Π΄Ρ‹ управлСния ΠΈ контроля ΠΈ Π²Ρ‹Π±ΠΎΡ€ подходящСй
    • ИспользованиС Adversary Emulation ΠΈ Red Team Framework, Sliver
    • ΠŸΠΎΡΡ‚ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ [PowerShell] Empire
    • 0 ГСнСрация ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π² Metasploit ΠΈ Sliver
    • ПослС эксплуатации
    • ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠ΅ тСстированиС Π²Π·Π»ΠΎΠΌΠ°
    • Битуационная ΠΎΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π² Linux ΠΈ Windows
    • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ со Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠ³ΠΎ хоста Windows с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ рСмня бСзопасности
  • org/Question» data-v-9532958a=»»>
    ΠžΠ±Π·ΠΎΡ€

    Π΅Ρ‰Π΅ Π±ΠΎΠ»Π΅Π΅ ΡƒΠ΄Π°Ρ€ΠΎΠΏΡ€ΠΎΡ‡Π½Ρ‹ΠΉ тСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Π§Π°ΡΡ‚ΡŒ пост-эксплуатации Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ сброс ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π³Π΄Π΅ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mimikatz ΠΈ Π²Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ рассмотрим постоянство, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ доступ ΠΊ скомпромСтированным хостам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΈΠ»ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ· систСмы. Π’Ρ‹ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚Π΅ΡΡŒ с соврСмСнными инструмСнтами ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ для выполнСния Π±ΠΎΠ»Π΅Π΅ эффСктивных Π°Ρ‚Π°ΠΊ Π²Π·Π»ΠΎΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°ΡΡˆΠΈΡ€ΡΡ‚ ΠΈΠ»ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ°Ρ‚ ваш доступ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСдС. ΠœΡ‹ рассмотрим ΠΌΠΎΡ‰Π½Ρ‹ΠΉ BloodHound, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΌ Π½Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΡƒΡ‚ΠΈ Π°Ρ‚Π°ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ Π²Π°ΠΆΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ. Π­Ρ‚ΠΎΡ‚ Ρ€Π°Π·Π΄Π΅Π» Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ΡΡ Responder, инструмСнтом для получСния Ρ…ΡΡˆΠ΅ΠΉ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ рСтрансляции.

    Exercises
    • Privilege Escalation on Windows
    • Domain Mapping and Exploitation with BloodHound
    • Practical Persistence
    • Metasploit PsExec, Hash Dumping, and Mimikatz Kiwi Credential Harvesting
    • Password Cracking with John the Ripper and Hashcat
    • Attacking Nearby Clients with Responder
    Π’Π΅ΠΌΡ‹
    • ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ ΠΏΡ€ΠΈΠ΅ΠΌΡ‹ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Windows ΠΈ Linux
    • ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΏΡƒΡ‚Π΅ΠΉ Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ BloodHound
    • Π‘ΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ доступа
    • Π‘ΠΎΠ²Π΅Ρ‚Ρ‹ ΠΏΠΎ Π°Ρ‚Π°ΠΊΠ°ΠΌ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ
    • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…ΡΡˆΠ΅ΠΉ ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠΌΠΈ ΠΈΠ· Windows, Linux ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… систСм
    • Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…ΡΡˆΠ΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· памяти с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mimikatz Kiwi
    • Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Π²Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ John the Ripper ΠΈ Hashcat
    • 0
    • 0
    • 0
    • 0 ΠžΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ многоадрСсной рассылки с ΠΎΡ‚Π²Π΅Ρ‚Ρ‡ΠΈΠΊΠΎΠΌ
  • org/Question» data-v-9532958a=»»>
    ΠžΠ±Π·ΠΎΡ€

    Π’ этом Ρ€Π°Π·Π΄Π΅Π»Π΅ курса ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассматриваСтся ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΏΠΎ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСдС. Когда Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ доступ ΠΊ сСти, ΠΎΠ½ΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°ΡŽΡ‚ΡΡ, поэтому Π²Ρ‹ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅ ΠΆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ соврСмСнными Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ ΠΈ тСстировщиками Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Π’Ρ‹ Π½Π°Ρ‡Π½Π΅Ρ‚Π΅ с Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ выполнСния ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ пСрСмСщСния, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅Ρ‚Π΅ ΠΊ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ с использованиСм ΠΌΠΎΡ‰Π½ΠΎΠ³ΠΎ Π½Π°Π±ΠΎΡ€Π° инструмСнтов Impacket для использования ΠΈ злоупотрСблСния сСтСвыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ. ΠœΡ‹ рассмотрим ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Windows, Π° Π²Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚Π΅ Π°Ρ‚Π°ΠΊΡƒ с ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ Ρ…Π΅ΡˆΠ°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ ΠΏΠΎ сСти, Π½Π΅ зная пароля скомпромСтированной ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи.

    УпраТнСния
    • Π‘ΠΎΠΊΠΎΠ²ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ WMIC ΠΈ ΠΏΡƒΡ‚Π΅ΠΌ создания врСдоносных слуТб
    • The Impacket Framework
    • ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Ρ…ΡΡˆΠ°
    • ΠžΠ±Ρ…ΠΎΠ΄ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ управлСния прилоТСниями, встроСнной Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Windows
    • Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ сводка Ρ‡Π΅Ρ€Π΅Π· SSH БСанс Meterpreter
    Π’Π΅ΠΌΡ‹
    • Π‘ΠΎΠΊΠΎΠ²ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅
    • Π£Π΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ запуск ΠΊΠΎΠΌΠ°Π½Π΄
    • Атака ΠΈ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ сСтСвыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Impacket
    • Антивирус ΠΈ ΡƒΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹
    • ΠžΠ±Ρ…ΠΎΠ΄ контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ встроСнных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Windows
    • Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Ρ€Π΅Π»Π΅ΠΉΠ½ΠΎΠΉ пСрСадрСсации ΠΏΠΎΡ€Ρ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· SSH для бСспощадных сводок
    • Π‘Π²ΠΎΠ΄ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ срСды с C2
    • ЭффСктивная ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ дСловая коммуникация
    • 0

    • org/Question» data-v-9532958a=»»>
      ΠžΠ±Π·ΠΎΡ€

      Π­Ρ‚ΠΎΡ‚ Ρ€Π°Π·Π΄Π΅Π» курса посвящСн Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΌ стратСгиям Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ двиТСния AD. Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Kerberos ΠΈ ΠΊΠ°ΠΊΠΎΠ²Ρ‹ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€Ρ‹ Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π°Ρ‚Π°ΠΊΠΈ Kerberoasting, Golden Ticket ΠΈ Silver Ticket. Π’Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π²ΠΎ врСмя тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Ρ†Π΅Π»Π΅Π²ΡƒΡŽ срСду, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ всС Ρ…ΡΡˆΠΈ ΠΈΠ· скомпромСтированного ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° Π΄ΠΎΠΌΠ΅Π½Π°. ΠœΡ‹ рассмотрим ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΈΠ·-Π·Π° уязвимостСй Π² слуТбах сСртификатов Active Directory (AD CS). ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΏΠΎΠ»Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² локальном Π΄ΠΎΠΌΠ΅Π½Π΅, ΠΌΡ‹ Π·Π°Ρ‚Π΅ΠΌ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΎΠ±Π»Π°ΠΊΠΎ ΠΈ рассмотрим ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ ΠΈ стратСгии Π°Ρ‚Π°ΠΊ Azure. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ Azure AD с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ прСдоставляСт интСрСсныС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ связаны с Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ доминирования Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ Ρ€Π°Π½Π΅Π΅ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ курса.

      УпраТнСния
      • Атака Kerberoast для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄ΠΎΠΌΠ΅Π½Π°
      • Π”ΠΎΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…ΡΡˆΠ° пароля ΠΈΠ· Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π° Π΄ΠΎΠΌΠ΅Π½Π°
      • ВыявлСниС уязвимостСй ΠΈ Π°Ρ‚Π°ΠΊΠ° Π½Π° слуТбы сСртификации Active Directory (AD CS)
      • БСрСбряныС Π±ΠΈΠ»Π΅Ρ‚Ρ‹ для Persistence 90 20 ΠΈ Eva Атаки с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΠΈΠ»Π΅Ρ‚ΠΎΠ² для сохранСния
      • Azure Reconnaissance ΠΈ распылСниС ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
      • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π² Azure с использованиСм скомпромСтированных ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
      Π’Π΅ΠΌΡ‹
      • ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Kerberos
      • Kerberoasting для эскалации ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ доступа ΠΊ Π°Ρ‚Π°ΠΊΡƒ
      • 19. для Persistence

      • Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Kerberos, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Skeleton Key, Over-Pass-the-Hash ΠΈ Pass-the-Ticket
      • ЭффСктивная эскалация ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
      • Azure ΠΈ Azure AD Reconnaissance
      • Azure Password Attacks Attacks ΠΈ распылСниС
      • ПониманиС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Azure
      • . ΠΆΠΈΠ²ΠΎΠΉ Ρ€Π°Π·Π΄Π΅Π» прСдставляСт собой ΠΊΡƒΠ»ΡŒΠΌΠΈΠ½Π°Ρ†ΠΈΡŽ курса ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Π’Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ всС Π½Π°Π²Ρ‹ΠΊΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π² Ρ…ΠΎΠ΄Π΅ курса, Π² комплСксном практичСском ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠΈ, Π² Ρ…ΠΎΠ΄Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚Π΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ тСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ Ρ†Π΅Π»Π΅Π²ΡƒΡŽ срСду. ΠœΡ‹ прСдоставим объСм ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° участия, Π° Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π°Π΄ достиТСниСм своСй Ρ†Π΅Π»ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, подвСргаСтся Π»ΠΈ риску информация, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π»ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ качСствС послСднСго шага Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΡŽ тСстов Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π²Ρ‹ Π΄Π°Π΄ΠΈΡ‚Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ выявлСнных Π²Π°ΠΌΠΈ рисков.

        УпраТнСния
        • КомплСксная лаборатория, ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‰Π°Ρ Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΈΠ·ΡƒΡ‡ΠΈΠ»ΠΈ Π½Π° протяТСнии всСго курса
        • ΠœΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ срСды
        Π’Π΅ΠΌΡ‹
        • ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ испытаний Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ этика. для поиска уязвимостСй ΠΈ ΠΏΡƒΡ‚Π΅ΠΉ проникновСния
        • Эксплуатация для получСния контроля Π½Π°Π΄ Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌΠΈ систСмами
        • ΠŸΠΎΡΡ‚-эксплуатация для опрСдСлСния бизнСс-рисков
        • БСспощадный ΠΏΠΎΠ²ΠΎΡ€ΠΎΡ‚
        • Анализ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² для понимания бизнСс-рисков ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… дСйствий

      БСртификация GIAC Penetration Tester ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ спСциалиста
      ΡƒΠΌΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π»ΡƒΡ‡ΡˆΠΈΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ
      ΠΏΡ€ΠΈΠ΅ΠΌΡ‹ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ. ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ сСртификата GPEN ΠΈΠΌΠ΅ΡŽΡ‚
      знания ΠΈ Π½Π°Π²Ρ‹ΠΊΠΈ для провСдСния эксплойтов ΠΈ участия Π² Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ…
      Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ процСссно-ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ
      ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.

      • Π’ΡΠ΅ΠΎΠ±ΡŠΠ΅ΠΌΠ»ΡŽΡ‰Π΅Π΅ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ пСнтСста, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π° ΠΈ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ°
      • Π£Π³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎΠ΅ сканированиС ΠΈ использованиС, пост-эксплуатация ΠΈ ΠΏΠΎΠ²ΠΎΡ€ΠΎΡ‚
      • Π£Π³Π»ΡƒΠ±Π»Π΅Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ

      Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ сСртификации

      ΠŸΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ΡΡ флагманский курс тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ SEC560 Π˜Π½ΡΡ‚ΠΈΡ‚ΡƒΡ‚ΠΎΠΌ SANS. ΠžΠΆΠΈΠ΄Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ участники Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ практичСскиС знания ΠΎ TCP/IP ΠΈ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ знания ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹Ρ… строках Windows ΠΈ Linux Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΏΡ€ΠΈΠ΄ΡƒΡ‚ Π½Π° занятия. Π₯отя SEC560 являСтся тСхничСски ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌ, Π²Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ для прохоТдСния курса НЕ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ знания Π² области программирования.

      ΠšΡƒΡ€ΡΡ‹, Π²Π΅Π΄ΡƒΡ‰ΠΈΠ΅ ΠΊ SEC560:

      • SEC504: Π₯акСрскиС инструмСнты, ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, эксплойты ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ²
      • SEC542: ВСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ этичСский Π²Π·Π»ΠΎΠΌ

      ΠšΡƒΡ€ΡΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ΠΌ SEC

        3:

          3

            3

          • SEC660: Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ΅ тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, написаниС эксплойтов ΠΈ этичный Π²Π·Π»ΠΎΠΌ
          • SEC565: ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Red Team ΠΈ эмуляция Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°
          • SEC542: ВСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ этичный Π²Π·Π»ΠΎΠΌ
          • SEC588: ВСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΠΎΠ±Π»Π°ΠΊΠΎ
          • SEC575: Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройств ΠΈ этичный Π²Π·Π»ΠΎΠΌ

          Π’ΠΠ–ΠΠž: ΠŸΠ Π˜ΠΠ•Π‘Π˜Π’Π• Π‘ΠžΠ‘Π‘Π’Π’Π•ΠΠΠ«Π™ ΠΠžΠ£Π’Π‘Π£Πš Π‘ WINDOWS

          ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ сСти мастСрских, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ создадим. Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ нСсут ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ настройку систСмы со всСми Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСти Ethernet.

          НСкоторыС упраТнСния курса основаны Π½Π° Windows, Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сосрСдоточСны Π½Π° Linux. Для занятий трСбуСтся VMware Workstation Player. Если Π²Ρ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Mac, ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ вас Π΅ΡΡ‚ΡŒ VMware Fusion. ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. БистСмы Apple, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ процСссор M1, Π² настоящСС врСмя Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для этого курса.

          ВрСбования ΠΊ дисковому пространству

          ΠšΡƒΡ€Ρ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π΄Π²Π° Ρ„Π°ΠΉΠ»Π° ΠΎΠ±Ρ€Π°Π·Π° VMware: Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ Windows 10 (Π’Πœ) ΠΈ Slingshot Linux. Для этих Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин Π²Π°ΠΌ потрСбуСтся Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ 60 Π“Π‘ свободного мСста Π² вашСй систСмС.

          VMware

          Π’Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ VMware для ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ запуска Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин Windows 10 ΠΈ Slingshot Linux ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠΉ Π² Ρ…ΠΎΠ΄Π΅ курса. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ со всСми инструмСнтами, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ для выполнСния Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠΉ.

          ΠœΡ‹ прСдоставим Π²Π°ΠΌ USB-Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΡŒ с инструмСнтами для Π°Ρ‚Π°ΠΊ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π²Ρ‹ смоТСтС ΠΏΠΎΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΎ врСмя курса ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ для дальнСйшСго Π°Π½Π°Π»ΠΈΠ·Π°. ΠœΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ прСдоставим ΠΎΠ±Ρ€Π°Π· Linux со всСми прСдустановлСнными инструмСнтами, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² VMware.

          ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Windows ΠΈ Linux: Ρƒ вас Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ установлСн бСсплатный ΠΈΠ»ΠΈ коммСрчСский VMware Workstation Player 16 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСрсии, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π²Ρ‹ ΠΏΡ€ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° занятия. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ VMware Workstation Player бСсплатно здСсь.

          ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Mac: Π²Π°ΠΌ потрСбуСтся VMware Fusion 12 (ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСрсии) ΠΈΠ»ΠΈ бСсплатный VMware Fusion Player 12 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½Π΅ΠΉ вСрсии, установлСнный Π½Π° вашСм Mac ΠΏΠ΅Ρ€Π΅Π΄ занятиСм. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ бСсплатный ΠΏΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ VMware Fusion Player здСсь.

          Virtualbox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ: Π₯отя это ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² процСссС обучСния, ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ это Π½Π΅ поддСрТиваСтся. Если Π²Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ нСсти ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° настройку Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΌ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, установка ΠΊΠ°ΠΊ VMware, Ρ‚Π°ΠΊ ΠΈ Virtualbox ΠΈΠ½ΠΎΠ³Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΡΠ΅Ρ‚ΡŒΡŽ. ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Ρƒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

          ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ трСбования ΠΊ ΠΏΠΎΡ€Ρ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ

          • x64-совмСстимый процСссор с Ρ‚Π°ΠΊΡ‚ΠΎΠ²ΠΎΠΉ частотой 2,0 Π“Π“Ρ† ΠΈΠ»ΠΈ Π²Ρ‹ΡˆΠ΅
          • ΠœΠΈΠ½ΠΈΠΌΡƒΠΌ 8 Π“Π‘ ΠžΠ—Π£, рСкомСндуСтся 16 Π“Π‘ ΠΈΠ»ΠΈ Π²Ρ‹ΡˆΠ΅ 10

          Π’ΠΎ врСмя упраТнСния Β«Π—Π°Ρ…Π²Π°Ρ‚ Ρ„Π»Π°Π³Π°Β» Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ΡΡŒ ΠΊ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых Π²Ρ€Π°ΠΆΠ΄Π΅Π±Π½Ρ‹Ρ… сСтСй Π½Π° Π—Π΅ΠΌΠ»Π΅! Π’Π°Ρˆ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½. НС Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² систСмС. SANS Π½Π΅ нСсСт отвСтствСнности Π·Π° Π²Π°ΡˆΡƒ систСму, Ссли ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π² Ρ…ΠΎΠ΄Π΅ курса Π°Ρ‚Π°ΠΊΡƒΠ΅Ρ‚ Π΅Π΅ Π² мастСрской.

          Взяв с собой подходящСС снаряТСниС ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ²ΡˆΠΈΡΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅, Π²Ρ‹ смоТСтС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимум ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΈ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ массу ΡƒΠ΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΈΡ.

          Если Ρƒ вас Π΅ΡΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ вопросы ΠΎ характСристиках Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ°, ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ΡΡŒ ΠΏΠΎ адрСсу [email protected].

          «ВсС спСциалисты ΠΏΠΎ бСзопасности Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ соврСмСнныС Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Π°Ρ‚Π°ΠΊ. Как Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊ, спСциалист ΠΏΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΈΠ»ΠΈ судСбный Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊ, Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ послСдниС Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΎΠ±Ρ€Π°Π· ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. , ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ спСциалисты ΠΏΠΎ Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ бСзопасности ΠΈΠ·ΡƒΡ‡Π°Ρ‚ инструмСнты ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ своСй Ρ€Π°Π±ΠΎΡ‚Ρ‹. Как Π²Π΅Π΄ΡƒΡ‰ΠΈΠΉ Π°Π²Ρ‚ΠΎΡ€ этого курса, я Π³ΠΎΡ€ΠΆΡƒΡΡŒ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠ³Ρƒ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ своим ΠΌΠ½ΠΎΠ³ΠΎΠ»Π΅Ρ‚Π½ΠΈΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Π² области бСзопасности (ΠΊΠ°ΠΊ Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ, Ρ‚Π°ΠΊ ΠΈ ΠΎΠ±ΠΎΡ€ΠΎΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ), Π° Ρ‚Π°ΠΊΠΆΠ΅ сСтСвого /ΠΎΠΏΡ‹Ρ‚ систСмного администрирования ΠΊ курсу ΠœΡ‹ стрСмимся ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ†Π΅Π½Π½Ρ‹ΠΉ, высокоэффСктивный курс ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для обучСния ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΠ΅Π½-тСстСров Π½ΠΎΠ²Ρ‹ΠΌ совСтам, ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π² ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ Π½ΠΎΠ²Ρ‹Ρ… тСстировщиков Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ прСдоставлСния справочной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ всСм, ΠΊΡ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ Π΄Π΅Π»ΠΎ с тСстировщиками Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Red Teams ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². МнС Π»ΠΈΡ‡Π½ΠΎ нравится ΠΏΡ€Π΅ΠΏΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ этот курс ΠΈ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ с Π²Π°ΠΌΠΈ своим ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ ΠΈΠ· Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈΒ». — Π’ΠΈΠΌ МСдин

          «Π’ΠΈΠΌ — ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ инструктор SANS. Он Ρ…ΠΎΡ€ΠΎΡˆΠΎ освСдомлСн, ΠΈ ΠΎΠ½ сдСлал курс вСсСлым ΠΈ интСрСсным.» β€” Вомас РодТСрс, Chevron

          ΠšΡƒΡ€ΡΡ‹ ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ β€” ВСстированиС Π½Π° уязвимости

          ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ содСрТимому

          Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ новСйшиС инструмСнты тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΡƒΠ·Π½Π°ΠΉΡ‚Π΅, ΠΊΠ°ΠΊ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ уязвимости. Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡŽ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ прохоТдСния Π½Π°ΡˆΠΈΡ… курсов ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ бСзопасности ΠΈ уязвимостСй, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для администраторов сСтСй ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

          Π£Ρ‡ΠΈΡ‚Π΅ΡΡŒ Π½Π° собствСнной Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ шкалС

          Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΠΉΡ‚Π΅ своС мастСрство

          Π‘ΡƒΠ΄ΡŒΡ‚Π΅ Π² курсС Π½ΠΎΠ²Ρ‹Ρ… Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ

          ΠŸΠΎΠ²Ρ‹ΡˆΠ°ΠΉΡ‚Π΅ свои Π½Π°Π²Ρ‹ΠΊΠΈ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

          ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Pluralsight ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ прилоТСния ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ Π°Ρ‚Π°ΠΊΠ°ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π½Π°ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ ΠΈΡ…. Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΈ пСнтСстинга, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ взаимодСйствиС, слСды ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивныС способы выявлСния слабых мСст ΠΈ уязвимостСй сСти.

          Π’Π΅Ρ€Ρ…Π½ΠΈΠ΅ ΠΏΡƒΡ‚ΠΈ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

          ΠŸΡƒΡ‚ΡŒ

          ΠžΡΠ½ΠΎΠ²Ρ‹ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Metasploit Framework

          • 4 курса
          • 8 часов
          • Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ IQ доступСн
            ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ свой IQ Π½Π°Π²Ρ‹ΠΊΠ°

          ΠŸΡƒΡ‚ΡŒ

          Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ OWASP ZAP

          • 3 курса
          • 6 часов
          Π›ΡƒΡ‡ΡˆΠΈΠ΅ курсы ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

          Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ

          Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ

          Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ

          Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ

          ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ большС

          ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° тСхнологичСских Π½Π°Π²Ρ‹ΠΊΠΎΠ²

          Pluralsight IQ

          ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ Π½Π°Π²Ρ‹ΠΊΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΡ†Π΅Π½ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π½Π΅ Π±ΠΎΠ»Π΅Π΅ 5 ΠΌΠΈΠ½ΡƒΡ‚.

          ΠšΠ°Π½Π°Π»Ρ‹

          ΠŸΠΎΠ΄Π±ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ Pluralsight ΠΈ Π΄Π΅Π»ΠΈΡ‚Π΅ΡΡŒ ΠΈΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ быстрСС Π΄ΠΎΡΡ‚ΠΈΠ³Π°Ρ‚ΡŒ Ρ†Π΅Π»Π΅ΠΉ обучСния.

          ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅

          ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π·Π½Π°Π½ΠΈΠΉ быстрСС Π² Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… сцСнариях с ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ курсами.

          Высячи курсов

          Π˜Π΄ΠΈΡ‚Π΅ Π² Π½ΠΎΠ³Ρƒ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ благодаря ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½Ρ‹ΠΌ курсам ΠΏΠΎΠ΄ руководством экспСртов.

          Π§Ρ‚ΠΎ говорят наши ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹

          ΠŸΠ»Π°Π½Ρ‹ ΠΈ Ρ†Π΅Π½Ρ‹

          ЕТСмСсячно

          Π•ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ

          Π‘ΡΠΊΠΎΠ½ΠΎΠΌΡŒΡ‚Π΅ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ {{Π³ΠΎΠ΄ΠΎΠ²ΠΎΠΉ-ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚-сбСрСТСния}}%!

          Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ

          $29,00

          Π² мСсяц

          $299,00

          Π² Π³ΠΎΠ΄

          Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° основных курсов,
          ΠΏΡƒΡ‚Π΅ΠΉ ΠΈ ΠΎΡ†Π΅Π½ΠΎΠΊ Π½Π°Π²Ρ‹ΠΊΠΎΠ².

          • 10-днСвная бСсплатная пробная вСрсия
          • Доступ ΠΊ основной Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅
          • ΠžΡ†Π΅Π½ΠΊΠ° Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΈ Ρ€ΠΎΠ»Π΅ΠΉ
          • ΠŸΡƒΡ‚ΠΈ ΠΈ ΠΊΠ°Π½Π°Π»Ρ‹ обучСния

          Premium

          49,00 $

          Π² мСсяц

          449,00 $

          Π² Π³ΠΎΠ΄

          Полная Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° основных ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Ρ… курсов, экзамСнов, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… курсов.

          • ВсС ΠΏΠΎ стандарту плюс:
          • Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅
          • Доступ ΠΊ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ сСртификации
          • Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ курсы ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹

          Π”Ρ€ΡƒΠ³ΠΈΠ΅ рСсурсы ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

          Π£Ρ‡ΠΈΡ‚Π΅ΡΡŒ Ρƒ Π½Π°ΡˆΠΈΡ… экспСртов-Π°Π²Ρ‚ΠΎΡ€ΠΎΠ² ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
          РСсурсы ΠΈ Π±Π»ΠΎΠ³ΠΈ

          Π—Π°Π΄Π΅Π» Π½Π° Π±ΡƒΠ΄ΡƒΡ‰Π΅Π΅

          ваши Π½Π°Π²Ρ‹ΠΊΠΈ

          Π‘ ΠΏΠ»Π°Π½ΠΎΠΌ Pluralsight Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅:

          Π‘ 30-Π΄Π½Π΅Π²Π½Ρ‹ΠΌ ΠΏΠΈΠ»ΠΎΡ‚Π½Ρ‹ΠΌ ΠΏΠ»Π°Π½ΠΎΠΌ 5:96

          • Доступ ΠΊ тысячам Π²ΠΈΠ΄Π΅ΠΎΡ€ΠΎΠ»ΠΈΠΊΠΎΠ² для развития Π²Π°ΠΆΠ½Ρ‹Ρ… Π½Π°Π²Ρ‹ΠΊΠΎΠ²
          • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π΄ΠΎ 10 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ доступ ΠΊ тысячам видСокурсов
          • ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π½Π°Π²Ρ‹ΠΊΠΎΠ² с ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ курсами ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ
          • ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Π½Π°Π²Ρ‹ΠΊΠ°Ρ…, использовании ΠΈ тСндСнциях для Π²Π°ΡˆΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄
          • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ сСртификации с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π΅Π΄ΡƒΡ‰ΠΈΡ… Π² отрасли практичСских экзамСнов
          • ΠžΡ†Π΅Π½ΠΊΠ° уровня владСния Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ ΠΈ ролями
          • БогласуйтС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ с вашими цСлями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡƒΡ‚Π΅ΠΉ ΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ²

          Π“ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ

          всСй своСй ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹?

          10

          Подписки

          НуТно большС подписок? Π‘Π²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с ΠΎΡ‚Π΄Π΅Π»ΠΎΠΌ ΠΏΡ€ΠΎΠ΄Π°ΠΆ.