Attenzione! Questo articolo non è tecnico e si rivolge a lettori interessati all'hacking etico e alla formazione in questo ambito. Probabilmente, se non sei interessato all'apprendimento, questo materiale non sarà di tuo interesse.

Il penetration testing è un processo di hacking legale dei sistemi informatici finalizzato all'individuazione delle vulnerabilità di un sistema informativo. Il pentest (cioè il test di penetrazione) avviene su richiesta del cliente e, al termine, il professionista fornisce raccomandazioni per la risoluzione delle vulnerabilità.
Se desideri saper riconoscere i diversi tipi di vulnerabilità e proteggere risorse di rete e web dagli attacchi degli aggressori, Otus ti insegnerà a farlo. È stato avviato un corso.
A chi è adatto questo corso?
A programmatori, amministratori di rete, specialisti della sicurezza informatica, nonché a studenti degli ultimi anni nei corsi di "sicurezza delle informazioni" e "sicurezza dei sistemi automatizzati".
Puoi sostenere , per capire se sei in grado di seguire questo corso. Le tue conoscenze saranno certamente sufficienti se:
- Conosci le basi del funzionamento di TCP/IP
- Conosci le basi dell'uso del terminale nei sistemi operativi Windows e Linux
- Comprendi il funzionamento delle applicazioni client-server
- Possiedi il seguente hardware: almeno 8 GB di RAM, connessione internet ad alta velocità, 150 GB di spazio libero su disco rigido
19 dicembre alle 20:00 trasmetterà, durante la quale l'insegnante del corso "Pentest. Pratica di penetrazione" — Alexander Kolesnikov (analista di virus in una compagnia internazionale) risponderà a tutte le domande sul corso, parlerà più nel dettaglio del programma, del formato online e dei risultati dell'apprendimento..
E al termine del corso imparerai:
- Le fasi fondamentali per condurre un test di penetrazione
- L'utilizzo di strumenti moderni per analizzare la sicurezza di un sistema informativo o di un'applicazione
- La classificazione delle vulnerabilità e le modalità per correggerle
- Le competenze di programmazione per automatizzare compiti ripetitivi

L'obiettivo del corso è mostrare praticamente come condurre un'analisi dettagliata delle risorse di rete, del software e delle risorse web per individuare vulnerabilità, sfruttarle e successivamente eliminarle.
Per avere un'idea ancora più chiara di questo corso, puoi consultare i webinar già effettuati:
"Come iniziare a capire i bug nel Web"

"Tutto sul corso" (corso precedente)

E anche partecipare alla che si terrà il 17 dicembre alle 20:00. In questo webinar saranno trattati i concetti fondamentali: cos'è AD, principali servizi, gestione degli accessi e i meccanismi utilizzati dallo strumento BloodHoundAD.
Ci vediamo al corso!
Fonte: habr.com
