Внимание! Тази статия не е инженерна и е предназначена за читатели, които проявяват интерес към етичното хакерство и обучението в тази област. Най-вероятно, ако не се интересувате от обучение, този материал няма да ви бъде интересен.

Тестът за проникване е процес на легално хакване на информационни системи с цел да се установят уязвимости в тях. Пентестът (тоест тест за проникване) се провежда по искане на клиента, а след него изпълнителят предоставя препоръки за отстраняване на уязвимостите.
Ако искате да можете да разпознавате различни видове уязвимости и да защитавате мрежови и уеб ресурси от атаки на злонамерени лица, то в Otus ще ви научат на това. Обявен е набор на курса
На кого е подходящ този курс?
На програмисти, мрежови администратори, специалисти по информационна сигурност, а също така на студенти от последните курсове по направленията „защита на информацията“ и „сигурност на автоматизирани системи“.
Можете да преминете , за да разберете дали ще можете да учите в този курс. Вашите познания определено са достатъчни, ако:
- Знаете основите на работа с TCP/IP
- Знаете основите на използване на командния ред в операционни системи Windows и Linux
- Разбирате работата на клиент-сървърни приложения
- Сте притежател на следното „желязо“: оперативна памет от 8GB, високо скоростно интернет свързване, 150GB свободно място на твърдия диск
На 19 декември в 20:00 ще се проведе, на който преподавателят от курса „Пентест. Практика за проникване“ — Александър Колесников (вирусен анализатор в международна компания) ще отговори на всички въпроси по курса, по-подробно ще разкаже за програмата, онлайн формата и резултатите от обучението.
А в края на обучението ще научите:
- Основните етапи на провеждане на тест за проникване
- Използването на съвременни инструменти за анализ на защитеността на информационната система или приложението
- Класификация на уязвимостите и методи за тяхното отстраняване
- Умения за програмиране за автоматизиране на рутинни задачи

Целта на курса е да демонстрира на практика как да се проведе подробен анализ на мрежови ресурси, софтуер и уеб ресурси за уязвимости, тяхното експлоатиране и последващо отстраняване.
За да имате още по-ясна представа за този курс, можете да се запознаете с предишните уебинари:
«Как да започнем да разбираме бъговете в Web»

«Всичко за курса» (предишен курс)

Също така можете да посетите който ще се проведе 17 декември в 20:00. В този уебинар ще бъдат разгледани основните понятия: Какво е AD, основни услуги, управление на достъпа, както и механизмите, използвани от утилитата BloodHoundAD.
До скоро на курса!
Източник: habr.com
