Uwaga! Ten artykuł nie jest techniczny i jest przeznaczony dla czytelników zainteresowanych etycznym hackowaniem i nauką w tym zakresie. Prawdopodobnie, jeśli nie interesuje Cię nauka, ten materiał nie będzie dla Ciebie ciekawy.

Testowanie na penetrację to proces legalnego włamania do systemów informatycznych w celu zidentyfikowania ich luk. Pentest (to jest testowanie na penetrację) przeprowadzany jest na zlecenie klienta, a po zakończeniu wykonawca udziela mu zaleceń dotyczących usunięcia wykrytych luk.
Jeśli chcesz być w stanie rozpoznawać różne rodzaje luk i chronić zasoby sieciowe oraz WWW przed atakami hakerów, w Otus nauczą Cię tego. Rozpoczęto nabór na kurs.
Dla kogo jest ten kurs?
Dla programistów, administratorów sieci, specjalistów bezpieczeństwa informacji oraz studentów ostatnich lat kierunków „ochrona informacji” i „bezpieczeństwo systemów zautomatyzowanych”.
Możesz przejść , aby zrozumieć, czy możesz uczyć się na tym kursie. Twojej wiedzy na pewno wystarczy, jeśli:
- Znasz podstawy działania TCP/IP
- Znasz podstawy korzystania z wiersza poleceń systemów operacyjnych Windows i Linux
- Rozumiesz działanie aplikacji kliencko-serwerowych
- Masz następujący sprzęt: pamięć RAM od 8 GB, szybkie połączenie internetowe oraz 150 GB wolnego miejsca na dysku twardym
19 grudnia o 20:00 odbędzie się, podczas którego nauczyciel kursu „Pentest. Praktyka testowania na penetrację” — Aleksandr Kolesnikow (analityk wirusowy w międzynarodowej firmie) odpowie na wszystkie pytania dotyczące kursu, szczegółowo opowie o programie, formacie online i wynikach nauki..
A po zakończeniu kursu nauczysz się:
- Podstawowych etapów przeprowadzania testów penetracyjnych
- Używania nowoczesnych narzędzi do analizy zabezpieczeń systemu informacyjnego lub aplikacji
- Klasyfikacji luk oraz metod ich naprawy
- Umiejętności programowania do automatyzacji rutynowych zadań

Celem kursu jest pokazanie w praktyce, jak przeprowadza się szczegółową analizę zasobów sieciowych, oprogramowania oraz zasobów internetowych w poszukiwaniu podatności, ich eksploatacji oraz dalszego usuwania.
Aby lepiej zrozumieć ten kurs, możesz zapoznać się z odbytymi webinarami:
„Jak zacząć rozumieć błędy w Web”

„Wszystko o kursie” (poprzednia edycja)

Możesz także uczestniczyć w która odbędzie się 17 grudnia o 20:00. Na tym webinarze omówione zostaną podstawowe pojęcia: Czym jest AD, główne usługi, podział dostępu oraz mechanizmy wykorzystywane przez narzędzie BloodHoundAD.
Do zobaczenia na kursie!
Źródło: habr.com
