Achtung! Dieser Artikel ist kein technischer, sondern richtet sich an Leser, die sich für ethisches Hacken und die Ausbildung in diesem Bereich interessieren. Höchstwahrscheinlich ist dieser Inhalt nicht von Interesse, wenn Sie nicht an einer Ausbildung interessiert sind.

Penetrationstests sind der legale Prozess des Hackens von Informationssystemen, um Schwachstellen in diesen Systemen zu identifizieren. Pentests (also Penetrationstests) werden auf Anfrage des Kunden durchgeführt, und nach Abschluss erhält der Auftraggeber Empfehlungen zur Behebung der Schwachstellen.
Wenn Sie lernen möchten, verschiedene Arten von Schwachstellen zu erkennen und Netzwerke sowie Webressourcen vor Angriffe von Dritten zu schützen, wird Ihnen das bei Otus beigebracht. Die Einschreibung für den Kurs wurde eröffnet.
Für wen ist dieser Kurs geeignet?
Für Programmierer, Netzwerkadministratoren, Spezialisten für Informationssicherheit sowie für Studierende der letzten Jahre in den Studienrichtungen „Informationsschutz“ und „Sicherheit automatisierter Systeme“.
Sie können ein , um herauszufinden, ob Sie an diesem Kurs teilnehmen können. Ihr Wissen reicht aus, wenn Sie:
- Die Grundlagen von TCP/IP kennen
- Die Grundlagen der Nutzung der Eingabeaufforderung der Betriebssysteme Windows und Linux kennen
- Das Funktionieren von Client-Server-Anwendungen verstehen
- Über folgende Hardware verfügen: mindestens 8 GB RAM, eine Hochgeschwindigkeits-Internetverbindung, 150 GB freien Speicherplatz auf der Festplatte
Am 19. Dezember um 20:00 Uhr online statt. [Wenn Sie mehr über die Geschichte des Festivals und seine IT-Komponente erfahren möchten, gibt es auf Habr, bei dem der Kursleiter von „Pentest. Praxis der Penetrationstests“ — Alexander Kolesnikow (Virusanalytiker in einem internationalen Unternehmen) alle Fragen zum Kurs beantworten wird, ausführlicher über das Programm, das Online-Format und die Ergebnisse der Ausbildung informiert..
Und nach Abschluss der Ausbildung werden Sie lernen:
- Die grundlegenden Schritte zur Durchführung von Penetrationstests
- Den Einsatz moderner Werkzeuge zur Analyse der Sicherheit von Informationssystemen oder Anwendungen
- Die Klassifikation von Schwachstellen und Methoden zu deren Behebung
- Programmierfähigkeiten zur Automatisierung alltäglicher Aufgaben

Ziel des Kurses ist es, praktisch zu zeigen, wie eine detaillierte Analyse von Netzressourcen, Software und Web-Ressourcen auf Schwachstellen durchgeführt wird, deren Ausnutzung und anschließende Beseitigung.
Um einen noch klareren Eindruck von diesem Kurs zu bekommen, können Sie sich die vergangenen Webinare ansehen:
„Wie man anfängt, sich mit Bugs im Web auseinanderzusetzen“

„Alles über den Kurs“ (vorherige Durchführung)

Und auch teilnehmen an die stattfinden wird am 17. Dezember um 20:00 Uhr. In diesem Webinar werden die grundlegenden Konzepte behandelt: Was ist AD, die wichtigsten Dienste, Zugriffskontrolle sowie die Mechanismen, die von dem Tool BloodHoundAD verwendet werden.
Bis bald im Kurs!
Quelle: habr.com
