• TopKursy - РЕДКИЕ Удаленные КУРСЫ!

    Эксклюзивные материалы, недоступные на других источниках.

    Откройте доступ к уникальным знаниям прямо сейчас!

    Подробнее

Скоро! Кибербезопасность: этичный хакинг (ликбез по нападению и защите) [Stepik] [Святослав Гусс]

Статус
В этой теме нельзя размещать новые ответы.
EGround

EGround

Редактор
Сообщения
70.709
Реакции
300

Складчина: Кибербезопасность: этичный хакинг (ликбез по нападению и защите) [Stepik] [Святослав Гусс]​


 имени.png


Чему вы научитесь:

  • Выявлять уязвимости в реальных сценариях;
  • Проводить пентест в лаборатории;
  • Анализировать инциденты: собирать дампы, искать IoC, сопоставлять с MITRE ATT&CK;
  • Писать профессиональные отчёты — для технических команд и руководства;
  • Применять CTI: использовать инструменты для проактивной защиты.

Это курс для тех, кто хочет понять кибербезопасность «изнутри» — не через теорию, а через примеры практики этичного проникновения. Вы сможете моделировать атаки в безопасной лабораторной среде, анализировать результаты, писать отчёты и формулировать рекомендации — как настоящий специалист. Курс охватывает весь цикл: от инвентаризации и пентеста до расследования, отчётности и использования CTI. Никакого «взлома в реале» — только обучение, ответственность и профессиональный рост.

Для кого этот курс

Для начинающих и среднего уровня: студентов ИТ-специальностей, DevOps/SRE, системных администраторов, аналитиков SOC, а также менеджеров по информационной безопасности, которые хотят глубже понимать технические риски. Не требуется опыт пентеста — но нужна база Linux, сетей и работы с терминалом. Курс полезен и тем, кто уже работает в сфере информационной безопасности — для закрытия пробелов в методологии и практике отчётности.

Начальные требования:

  • Базовое знание Linux (командная строка, файловая система);
  • Понимание основ сетей (TCP/IP, HTTP, DNS);
  • Умение работать с виртуализацией (VirtualBox / VMware / Docker);
  • Желание мыслить как атакующий — и как защитник.

Программа курса

Последнее обновление 06.10.2026

Курс
Введение

Основы и разведка

  • Введение в анализ защищённости
    Настройка лабораторной среды
    Сбор информации и внешняя разведка
    Поиск информации о цели
    Обнаружение хостов и служб
    Сканирование сети
    Анализ конфигурации и файловой системы
    Поиск ключей, паролей, конфигов
    Обратная связь

Атака и эксплуатация

  1. Обнаружение уязвимостей
    Поиск уязвимостей в веб-сервисах и базах данных
    Эксплуатация: RCE, веб-шеллы, полезные нагрузки
    Развертывание reverse shell через уязвимый веб-сервер
    Компрометация учётных данных
    Извлечение хешей с контроллера домена
    Горизонтальное и вертикальное перемещение в сети
    Дальнейшее распространение через сеть
    Обратная связь

Защита и мониторинг

  1. Сегментация сети и глубоко эшелонированная защита
    Проектирование безопасной топологии
    Активные сенсоры: IDS/IPS, Snort, поведенческая аналитика
    Написание правил Snort; анализ трафика с tcpdump и tshark
    Журналы и их анализ: syslog, Windows Event Log, веб-логи
    Парсинг access.log с awk/sed; построение гистограмм обращений
    Управление уязвимостями: инвентаризация, приоритизация, патчинг
    Автоматизация инвентаризации ПО через Bash; сравнение с базой CV
    Обратная связь

Реагирование и отчётность

  1. Реагирование на инциденты: фазы, роли, playbooks
    Моделирование инцидента: от обнаружения до изоляции
    Расследование: артефакты, память, дампы, Volatility
    Анализ образа памяти; поиск процессов, сетевых соединений
    Киберразведка (Cyber Threat Intelligence): IOC, TTPs, MITRE
    Создание IoC; сопоставление атак с тактиками MITRE
    Отчётность и рекомендации: структура отчёта, оформление
    Написание полноценного отчёта по результатам пентеста
    Обратная связь

Вопросы для собеседования

  1. Этичный хакинг

Промокод на скидку (-50%): HACKER
Цена со скидкой 1000 руб.


Материал «Кибербезопасность: этичный хакинг (ликбез по нападению и защите) [Stepik] [Святослав Гусс]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

EGround
Ответы
0
Просмотры
69
Обзоры
0
EGround
EGround
Сверху Снизу