EGround
Редактор
- Сообщения
- 70.709
- Реакции
- 300
Складчина: Кибербезопасность: этичный хакинг (ликбез по нападению и защите) [Stepik] [Святослав Гусс]
Чему вы научитесь:
- Выявлять уязвимости в реальных сценариях;
- Проводить пентест в лаборатории;
- Анализировать инциденты: собирать дампы, искать IoC, сопоставлять с MITRE ATT&CK;
- Писать профессиональные отчёты — для технических команд и руководства;
- Применять CTI: использовать инструменты для проактивной защиты.
Это курс для тех, кто хочет понять кибербезопасность «изнутри» — не через теорию, а через примеры практики этичного проникновения. Вы сможете моделировать атаки в безопасной лабораторной среде, анализировать результаты, писать отчёты и формулировать рекомендации — как настоящий специалист. Курс охватывает весь цикл: от инвентаризации и пентеста до расследования, отчётности и использования CTI. Никакого «взлома в реале» — только обучение, ответственность и профессиональный рост.
Для кого этот курс
Для начинающих и среднего уровня: студентов ИТ-специальностей, DevOps/SRE, системных администраторов, аналитиков SOC, а также менеджеров по информационной безопасности, которые хотят глубже понимать технические риски. Не требуется опыт пентеста — но нужна база Linux, сетей и работы с терминалом. Курс полезен и тем, кто уже работает в сфере информационной безопасности — для закрытия пробелов в методологии и практике отчётности.
Начальные требования:
- Базовое знание Linux (командная строка, файловая система);
- Понимание основ сетей (TCP/IP, HTTP, DNS);
- Умение работать с виртуализацией (VirtualBox / VMware / Docker);
- Желание мыслить как атакующий — и как защитник.
Программа курса
Последнее обновление 06.10.2026
Курс
Введение
Основы и разведка
- Введение в анализ защищённости
Настройка лабораторной среды
Сбор информации и внешняя разведка
Поиск информации о цели
Обнаружение хостов и служб
Сканирование сети
Анализ конфигурации и файловой системы
Поиск ключей, паролей, конфигов
Обратная связь
Атака и эксплуатация
- Обнаружение уязвимостей
Поиск уязвимостей в веб-сервисах и базах данных
Эксплуатация: RCE, веб-шеллы, полезные нагрузки
Развертывание reverse shell через уязвимый веб-сервер
Компрометация учётных данных
Извлечение хешей с контроллера домена
Горизонтальное и вертикальное перемещение в сети
Дальнейшее распространение через сеть
Обратная связь
Защита и мониторинг
- Сегментация сети и глубоко эшелонированная защита
Проектирование безопасной топологии
Активные сенсоры: IDS/IPS, Snort, поведенческая аналитика
Написание правил Snort; анализ трафика с tcpdump и tshark
Журналы и их анализ: syslog, Windows Event Log, веб-логи
Парсинг access.log с awk/sed; построение гистограмм обращений
Управление уязвимостями: инвентаризация, приоритизация, патчинг
Автоматизация инвентаризации ПО через Bash; сравнение с базой CV
Обратная связь
Реагирование и отчётность
- Реагирование на инциденты: фазы, роли, playbooks
Моделирование инцидента: от обнаружения до изоляции
Расследование: артефакты, память, дампы, Volatility
Анализ образа памяти; поиск процессов, сетевых соединений
Киберразведка (Cyber Threat Intelligence): IOC, TTPs, MITRE
Создание IoC; сопоставление атак с тактиками MITRE
Отчётность и рекомендации: структура отчёта, оформление
Написание полноценного отчёта по результатам пентеста
Обратная связь
Вопросы для собеседования
- Этичный хакинг
Промокод на скидку (-50%): HACKER
Цена со скидкой 1000 руб.
Материал «Кибербезопасность: этичный хакинг (ликбез по нападению и защите) [Stepik] [Святослав Гусс]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.