Achtung! Dieser Artikel ist nicht ingenieurtechnisch und richtet sich an Leser, die sich für ethisches Hacken und Schulungen in diesem Bereich interessieren. Wahrscheinlich wird dieses Material für Sie uninteressant sein, wenn Sie nicht an einer Schulung interessiert sind.

Penetrationstests sind der legale Prozess des Hackens von Informationssystemen, um Schwachstellen aufzudecken. Ein Pen-Test (also ein Penetrationstest) erfolgt auf Wunsch des Auftraggebers, und am Ende erhält dieser Empfehlungen zur Behebung der Schwachstellen.
Wenn Sie lernen möchten, verschiedene Arten von Schwachstellen zu erkennen und Netzwerk- sowie Webressourcen vor Angriffen von Cyberkriminellen zu schützen, dann wird Ihnen Otus dabei helfen. Die Einschreibung für den Kurs
Für wen ist dieser Kurs geeignet?
Für Programmierer, Netzwerkadministratoren, Spezialisten für Informationssicherheit sowie für Studierende der letzten Jahrgänge in den Studienrichtungen „Informationsschutz“ und „Sicherheit automatisierter Systeme“.
Sie können , um zu verstehen, ob Sie für diesen Kurs geeignet sind. Ihr Wissen reicht aus, wenn Sie:
- Die Grundlagen von TCP/IP kennen
- Die Grundlagen der Nutzung der Kommandozeile in Windows- und Linux-Betriebssystemen verstehen
- Die Funktionsweise von Client-Server-Anwendungen verstehen
- Über die folgende Hardware verfügen: 8 GB RAM, eine Hochgeschwindigkeits-Internetverbindung und 150 GB freien Speicherplatz auf der Festplatte
Am 19. Dezember um 20:00 Uhr findet statt, bei dem der Kursleiter des Kurses „Pentest. Praktische Penetration“ — Alexander Kolesnikov (Virusanalyst in einem internationalen Unternehmen) alle Fragen zum Kurs beantworten wird, die Programmübersicht, das Online-Format und die Ergebnisse der Ausbildung näher erläutern wird.
Und am Ende des Kurses werden Sie lernen:
- Die grundlegenden Phasen der Durchführung von Penetrationstests
- Die Verwendung moderner Tools zur Sicherheitsanalyse von Informationssystemen oder Anwendungen
- Die Klassifizierung von Schwachstellen und Methoden zu deren Behebung
- Programmierfähigkeiten zur Automatisierung von Routineaufgaben

Das Ziel des Kurses ist es, praktisch zu demonstrieren, wie eine detaillierte Analyse von Netzwerkressourcen, Software und Webressourcen auf Schwachstellen durchgeführt wird, deren Ausnutzung und anschließende Behebung.
Um ein noch klareres Verständnis für diesen Kurs zu erhalten, können Sie sich die vergangenen Webinare ansehen:
„Wie man Bugs im Web versteht“

„Alles über den Kurs“ (vorheriger Durchgang)

Sie können auch teilnehmen an die am 17. Dezember um 20:00 Uhrstattfindet. In diesem Webinar werden die grundlegenden Konzepte behandelt: Was ist AD, die wichtigsten Dienste, Zugriffssteuerung sowie die Mechanismen, die das Tool BloodHoundAD nutzt.
Wir freuen uns auf Sie im Kurs!
Quelle: habr.com
