Attenzione! Questo articolo non è ingegneristico ed è destinato a lettori interessati all'hacking etico e all'apprendimento in questo campo. Probabilmente, se non sei interessato all'apprendimento, questo materiale non ti interesserà.

Il penetration testing è il processo di hacking legale dei sistemi informatici allo scopo di individuare le vulnerabilità del sistema informatico. Il pentest (ovvero il test di penetrazione) avviene su richiesta del cliente e, al termine, il professionista fornisce raccomandazioni per risolvere le vulnerabilità.
Se vuoi imparare a riconoscere diversi tipi di vulnerabilità e proteggere risorse di rete e web dagli attacchi di malintenzionati, in Otus ti insegneranno questo. È stato avviato un nuovo corso.
A chi è adatto questo corso?
A programmatori, amministratori di rete, specialisti di sicurezza informatica, nonché a studenti degli ultimi anni nei corsi di «protezione delle informazioni» e «sicurezza dei sistemi automatizzati».
Puoi sostenere , per capire se sarai in grado di seguire questo corso. Le tue conoscenze saranno sicuramente sufficienti se:
- Conosci le basi del funzionamento di TCP/IP
- Conosci le basi dell'utilizzo della riga di comando dei sistemi operativi Windows e Linux
- Comprendi il funzionamento delle applicazioni client-server
- Possiedi il seguente «hardware»: almeno 8 GB di RAM, connessione a Internet ad alta velocità, 150 GB di spazio libero sul disco rigido
19 dicembre alle 20:00 online. [Se vuoi sapere di più sulla storia del festival e sulla sua componente IT, su Habr, durante la quale il docente del corso «Pentest. Pratica del test di penetrazione» — Alexander Kolesnikov (analista di virus in una società internazionale) risponderà a tutte le domande sul corso, parlerà più in dettaglio del programma, del formato online e dei risultati del corso.
E al termine del corso imparerai:
- Le fasi principali per condurre un test di penetrazione
- L'uso di strumenti moderni per analizzare la sicurezza di un sistema informatico o di un'applicazione
- La classificazione delle vulnerabilità e i metodi per correggerle
- Le competenze di programmazione per automatizzare le attività ripetitive

L'obiettivo del corso è dimostrare praticamente come effettuare un'analisi dettagliata delle risorse di rete, del software e delle risorse web alla ricerca di vulnerabilità, la loro sfruttamento e la successiva eliminazione.
Per avere un'idea ancora più chiara di questo corso, puoi consultare i webinar passati:
«Come iniziare a capire i bug nel Web»

«Tutto sul corso» (precedente edizione)

Inoltre, puoi partecipare che si terrà il 17 dicembre alle 20:00. In questo webinar si discuteranno i concetti fondamentali: Cos'è AD, i principali servizi, la gestione degli accessi, così come i meccanismi utilizzati dallo strumento BloodHoundAD.
Ci vediamo al corso!
Fonte: habr.com
