Партнерский материал - Скидка на обучение! [SkillFactory] Специалист по кибербезопасности «Белый» хакер

  • Автор темы Уилл Скарлет
  • Дата начала
Уилл Скарлет
Уилл Скарлет

Уилл Скарлет

Хранитель Шервуда
Администратор
badge Награда за 5000 очков репутации badge За шикарный аватар! badge 2FA подключил - Награду получил!
Регистрация
22/02/2018
Сообщения
24.909
Репутация
41.056
Автор: SkillFactory
Название: Специалист по кибербезопасности «Белый» хакер

[SkillFactory] Специалист по кибербезопасности «Белый» хакер


«Белый» хакер (пентестер) — это специалист по кибербезопасности, который находит и устраняет уязвимости систем и ресурсов компании.

Программа курса​

Введение в пентест​

Введение в проблематику и методологию​

Содержание:
Стандарты в пентесте
Базовое ПО для пентеста: ОС, приложения, пути развития
Создание стенда для тестирования и его настройка
Площадки для тестирования на проникновение в интернете

Программирование и написание скриптов​

Программирование на Python​

Содержание:
Базовые понятия Python. Функции, переменные
Автоматизация на Python
Пишем брутфорсер и кейлоггер на Python

Веб-программирование​

Содержание:
Основы веб-программирования и атак на системы управления контентом
HTML и CSS. Основы JavaScript
Основы PHP и XAMPP

SQL и работа с базами данных​

Содержание:
Реляционные и нереляционные базы данных. Установка и проектирование баз данных
Сканирование баз данных. Атаки на базы данных. SQLi

Тестирование на проникновение​

Основы рentest в вебе​

Содержание:
Методология и ПО для web-pentest
Применение BurpSuite
Устройства и приложения для упрощения работы

Client Side Attacks​

Содержание:
Уязвимости клиентской части: XSS, CSRF, CSP
Проведение client side-атак в вебе
Противодействие атакам на клиентскую часть

Server Side Attacks​

Содержание:
Уязвимости серверной части
Security Misconfiguration. Local File Inclusion. Remote Code Execution
HTTP Parameter Pollution, CRLF Injection
SQL Injection, Template Injections

Операционные системы​

OS Linux​

Содержание:
Введение в администрирование и архитектуру Linux
Управление пакетами
Bash и написание скриптов
Аудит безопасности в OS Linux. Сбор логoв и информации
Linux-сети. Сетевые сервисы. Принципы построения сетей, фильтрация трафика, маршрутизация

OS Windows​

Содержание:
Введение в администрирование и архитектуру Windows
Active Directory. Аутентификация и сбор данных
Атаки бокового смещения: Pass the hash, Overpass the hash. Pass the ticket
Атаки на сетевые сервисы
Firewall, его настройка и обход
Администрирование с помощью Powershell. Powershell для пентеста

Сети​

Networks Base​

Содержание:
Основы сетевого взаимодействия TCP/IP. Основные сетевые протоколы
Исследование сетевого трафика. Средства обнаружения вторжения и утечек данных
Атаки на сетевое оборудование. Сетевые атаки MITM. Спуфинг

Тестирование беспроводных сетей​

Содержание:
Атаки на беспроводные сети. Методология, оборудование
Атаки на WPS, перехват handshake. Меры по противодействию атакам
Bluetooth, GSM, RFID
CTF: Командный зачет по атакам и защите серверов и виртуальных сетей

Тестирование на проникновение сетей​

Пентест для корпоративных сетей​

Содержание:
Активный и пассивный сбор информации. Сканирование уязвимостей
OSINT, приложения, ресурсы, OSINT Frameworks
Основы вредоносных приложений. Способы детектирования вредоносных приложений
Обход детектирования
Атаки «грубой силы». Способы их проведения
Противодействие атакам на rdp и ssh, настройка безопасного доступа
Проброс портов и туннелирование при проведении пентеста (Port Redirection and Tunneling)
Основы работы с Metasploit framework. Популярные уязвимости
Автоматизация в Metasploit framework
Использование Powershell Empire framework для генерации полезной нагрузки и ее эксплуатации

Финальный проект​

Содержание:
CTF: Тестирование black-box

Данная публикация является партнерской. Доступ к материалу предоставляется после оплаты на сайте партнера.
 

Создайте учетную запись или войдите, чтобы комментировать или скачивать материалы!

У вас должна быть учетная запись, чтобы оставлять комментарии

Зарегистрироваться

Создайте учетную запись. Это просто!

Авторизоваться

У вас уже есть аккаунт? Войдите здесь.

Похожие темы

Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Специализация Frontend-разработчик
Ответы
0
Просмотры
3K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Обучение работе с Python Django
Ответы
0
Просмотры
8K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Тестировщик на Python
Ответы
0
Просмотры
5K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Frontend-разработчик PRO
Ответы
0
Просмотры
4K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Backend-разработчик на PHP
Ответы
0
Просмотры
3K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Python-разработчик
Ответы
0
Просмотры
10K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Надёжный старт в IT
Ответы
0
Просмотры
2K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] iOS-разработчик
Ответы
0
Просмотры
3K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Backend-разработчик на Go
Ответы
0
Просмотры
3K
Уилл Скарлет
Уилл Скарлет
Уилл Скарлет
Партнерский материал - Скидка на обучение! [SkillFactory] Веб-разработчик с нуля
Ответы
0
Просмотры
2K
Уилл Скарлет
Уилл Скарлет
Сверху Снизу