Пентест. Нэвтрэх тест буюу "ёс зүйн хакердах" практик. OTUS-ийн шинэ хичээл

Анхаар Энэхүү нийтлэл нь инженерийн шинж чанартай биш бөгөөд ёс зүйн хакердах, энэ чиглэлээр сургалт явуулах сонирхолтой уншигчдад зориулагдсан болно. Хэрэв та суралцах сонирхолгүй бол энэ материал танд сонирхолгүй байх магадлалтай.

Пентест. Нэвтрэх тест буюу "ёс зүйн хакердах" практик. OTUS-ийн шинэ хичээл

Нэвтрэх тест гэдэг нь мэдээллийн системийн сул талыг илрүүлэх зорилгоор мэдээллийн системийг хууль ёсны дагуу хакердах үйл явц юм. Пентестинг (өөрөөр хэлбэл нэвтрэлтийн туршилт) нь захиалагчийн хүсэлтээр хийгддэг бөгөөд дууссаны дараа гүйцэтгэгч түүнд эмзэг байдлыг хэрхэн арилгах талаар зөвлөмж өгдөг.

Хэрэв та янз бүрийн төрлийн эмзэг байдлыг таньж, сүлжээ болон вэб нөөцийг халдагчдын халдлагаас хамгаалахыг хүсвэл Otus танд үүнийг хэрхэн хийхийг зааж өгөх болно. Сургалтын элсэлтээ авч эхэллээ “Пентест. нэвтрэлтийн туршилтын практик"

Энэ курс хэнд тохиромжтой вэ?

Програмистууд, сүлжээний администраторууд, мэдээллийн аюулгүй байдлын мэргэжилтнүүд, түүнчлэн "мэдээллийн хамгаалалт", "автоматжуулсан системийн аюулгүй байдал" чиглэлээр төгсөх курсын оюутнууд.

Та давж чадна элсэлтийн шалгалтТа энэ сургалтанд хамрагдаж чадах эсэхийг мэдэхийн тулд. Хэрэв та дараах тохиолдолд таны мэдлэг хангалттай байх болно.

  • TCP/IP-ийн үндсийг мэдэх
  • Windows болон Linux үйлдлийн системүүдийн командын мөрийг ашиглах үндсийг мэдэх
  • Үйлчлүүлэгч-серверийн програмууд хэрхэн ажилладагийг ойлгох
  • Та дараах техник хангамжийн эзэмшигч байна: 8 GB RAM, өндөр хурдны интернет холболт, 150 GB үнэгүй хатуу дискний зай

19-р сарын 20-ны 00:XNUMX цагт өнгөрөх болно Нээлттэй өдөр, үүнд хичээлийн багш “Пентест. Нэвтрэх практик" - Александр Колесников (олон улсын компанийн вирусын шинжээч) Сургалтын талаархи бүх асуултанд хариулж, хөтөлбөр, онлайн формат, сургалтын үр дүнгийн талаар илүү дэлгэрэнгүй ярих болно.

Сургалтын төгсгөлд та дараахь зүйлийг сурах болно.

  • Нэвтрэх туршилтын үндсэн үе шатууд
  • Мэдээллийн систем эсвэл програмын аюулгүй байдалд дүн шинжилгээ хийх орчин үеийн хэрэгслийг ашиглах
  • Эмзэг байдлын ангилал, тэдгээрийг арилгах арга
  • Ердийн ажлыг автоматжуулах програмчлалын ур чадвар

Пентест. Нэвтрэх тест буюу "ёс зүйн хакердах" практик. OTUS-ийн шинэ хичээл

Хичээлийн зорилго нь сүлжээний нөөц, программ хангамж, вэб нөөцийн нарийвчилсан шинжилгээг хэрхэн сул тал байгаа эсэх, түүнийг ашиглах, цаашид арилгах талаар практикт харуулах явдал юм.

Энэ курсын талаар илүү тодорхой ойлголттой болохын тулд та өнгөрсөн вебинаруудыг үзэж болно:

"Вэб дээрх алдаатай хэрхэн харьцаж эхлэх вэ"

"Хичээлийн тухай бүх зүйл" (өмнөх нээлт)

Бас зочилно нээлттэй хичээл "МЭ: үндсэн ойлголт. BloodHoundAD хэрхэн ажилладаг вэ? Энэ нь биелэх болно 17-р сарын 20-ны 00:XNUMX цагт. Энэхүү вебинар нь AD гэж юу вэ, үндсэн үйлчилгээ, хандалтын хяналт, BloodHoundAD хэрэгслийн ашигладаг механизм зэрэг үндсэн ойлголтуудыг авч үзэх болно.

Курс дээр уулзацгаая!

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх