¡Atención! Este artículo no es técnico y está destinado a lectores interesados en el hacking ético y el aprendizaje en esta área. Lo más probable es que si no estás interesado en aprender, este material no te resultará interesante.

La prueba de penetración es un proceso de hackeo legal de sistemas de información con el objetivo de identificar vulnerabilidades en dichos sistemas. El pentest (es decir, la prueba de penetración) se realiza a solicitud del cliente, y al finalizar, el ejecutor le proporciona recomendaciones para remediar las vulnerabilidades.
Si deseas aprender a identificar diferentes tipos de vulnerabilidades y proteger recursos de red y web contra ataques de delincuentes, Otus te enseñará esto. Se ha abierto la convocatoria para el curso
¿A quién está dirigido este curso?
A programadores, administradores de redes, especialistas en seguridad de la información, así como a estudiantes de últimos cursos en las áreas de «seguridad de la información» y «seguridad de sistemas automatizados».
Puedes realizar , para entender si puedes cursar este programa. Tus conocimientos serán suficientes si:
- Conoces los fundamentos del trabajo de TCP/IP
- Conoces los fundamentos del uso de la línea de comandos en los sistemas operativos Windows y Linux
- Entiendes el funcionamiento de aplicaciones cliente-servidor
- Posees el siguiente «hardware»: 8 GB de RAM, conexión a Internet de alta velocidad, 150 GB de espacio libre en el disco duro
El 19 de diciembre a las 20:00 tendrá lugar, en la que el instructor del curso «Pentest. Práctica de pruebas de penetración» — Alexander Kolesnikov (analista de virus en una empresa internacional) responderá a todas las preguntas sobre el curso, explicará en detalle el programa, el formato en línea y los resultados del aprendizaje.
Y al final del curso, aprenderás:
- Las etapas básicas de la realización de pruebas de penetración
- El uso de herramientas modernas para el análisis de la seguridad de sistemas de información o aplicaciones
- La clasificación de vulnerabilidades y métodos para su remediación
- Las habilidades de programación para automatizar tareas rutinarias

El objetivo del curso es mostrar en la práctica cómo se realiza un análisis detallado de recursos de redes, software y recursos web en busca de vulnerabilidades, su explotación y posterior remediación.
Para tener una visión aún más clara sobre este curso, puede revisar los seminarios web anteriores:
«Cómo empezar a entender los errores en Web»

«Todo sobre el curso» (lanzamiento anterior)

Así como asistir a que tendrá lugar el 17 de diciembre a las 20:00. En este seminario web se discutirán los conceptos básicos: ¿Qué es AD?, los servicios principales, la restricción de acceso, así como los mecanismos utilizados por la herramienta BloodHoundAD.
¡Nos vemos en el curso!
Fuente: habr.com
