Tähelepanu! See artikkel ei ole inseneriteaduslik ja on mõeldud lugejatele, keda huvitab eetiline häkkimine ja õppimine antud suunal. Kui te ei ole huvitatud õppimisest, siis tõenäoliselt ei paku see materjal teile huvi.

Sissetungimise testimine on protsess, kus legaalselt murda informatsioonisüsteemide turvalisust, et tuvastada süsteemi haavatavusi. Pentest (ehk sissetungimistestimine) toimub tellija soovi korral ja pärast seda annab teostaja talle soovitused haavatavuste kõrvaldamiseks.
Kui soovite osata ära tunda erinevaid haavatavusi ja kaitsta võrguteenuseid ja veebiressursse kurjategijate rünnakute eest, siis Otuses õpetatakse teid seda. Kursusele on avatud vastuvõtt.
Kellele see kursus sobib?
Programmeeraaridele, võrguhalduritele, infotehnoloogia spetsialistidele ning ka viimasel kursusel olevatele tudengitele, kes õpivad ‘teabe kaitsmine’ ja ‘automaatsete süsteemide turvalisus’ erialadel.
Saate teha , et mõista, kas suudate antud kursusel õppida. Teie teadmised peaks olema piisavad, kui olete:
- Tuttav TCP/IP põhialustega
- Tuttav Windowsi ja Linuxi operatsioonisüsteemide käsureaga
- Mõistate kliendiserveri rakenduste toimimist
- Olete järgmiste seadmete omanik: vähemalt 8 GB RAM, kiire internetiühendus, 150 GB vaba kõvaketta ruumi
19. detsembril kell 20:00 toimub, kus kursuse ‘Sissetungimise testimine. Praktilised kogemused’ õpetaja — Alexander Kolesnikov (rahvusvahelise ettevõtte viirusanalüütik) vastab kõikidele kursuse küsimustele, räägib üksikasjalikumalt programmi, veebiformaadi ja õppe tulemustest.
Ja koolituse lõppedes õpite:
- Sissetungimise testimise põhietappe
- Kaasaegsete tööriistade kasutamist süsteemi või rakenduse kaitstuse analüüsimiseks
- Haavatavuste klassifitseerimist ja ravimeetodeid
- Programmeerimisoskusi rutiinsete ülesannete automatiseerimiseks

Kursuse eesmärk on näidata praktikas, kuidas teostatakse põhjalikku analüüsi võrguteenustes, tarkvaras ja veebiressurssides haavatavuste korral, nende ärakasutamist ja edasist kõrvaldamist.
Ettekujutamiseks selle kursuse sisust võite vaadata varasemaid veebinare:
„Kuidas alustada vigade mõistmist veebis“

„Kõik kursusest“ (eelmine käivitamine)

Samuti võite osaleda mis toimub 17. detsembril kell 20:00. Selles veebinaris käsitletakse põhikontseptsioone: Mis on AD, põhiteenused, juurdepääsu piiramine ja mehanismid, mida kasutab utiliit BloodHoundAD.
Näeme kursusel!
Allikas: habr.com
