Старт набора 25.09
Следи за новостями в нашей группе в телеграме !
Что делает cпециалист по тестированию на проникновение?
Пентестер — это специалист по тестированию на проникновение, который легально взламывает системы, чтобы найти уязвимости до того, как это сделают злоумышленники.
В ходе своей работы специалист ищет слабые места в веб-приложениях, сетях, инфраструктуре и показывает, как их можно использовать. После тестирования пентестер оформляет отчёт с найденными проблемами и рекомендациями для команды по безопасности.
По окончании курса ты сможешь выполнять задачи junior-пентестера, участвовать в реальных проектах по тестированию безопасности и начнёшь карьеру в одной из самых динамичных и перспективных IT-сфер.
Чему вы научитесь
1. Фундаментальным принципам пентеста и стандартным методологиям (PTES, OSSTMM). Использованию дистрибутивов для пентеста: Kali Linux, Parrot OS и др.
2. Основам компьютерных сетей: модель OSI и стек TCP/IP, работа протоколов DHCP, DNS, SNMP, VLAN и других. Настройке виртуальной сети, анализу сетевого трафика с помощью Wireshark и tcpdump, выявлению уязвимостей на канальном и сетевом уровнях, а также проведению сетевой разведки.
3. Основам операционных систем. Администрированию Linux, Windows. Разведке и поиску уязвимостей встроенными программами. Основам построения и защиты внутренней инфраструктуры организаций с помощью Bloodhound и др.
4. Разработке веб-приложений. Основам HTTP/HTTPS, HTML, CSS, JavaScript, PHP и MySQL. Реализации сервера и его тестированию на безопасность. OWASP топ 10: SQL-инъекции, XSS, небезопасная настройка аутентификации и др. Использованию инструмента Burp Suite для перехвата, анализа и модификации запросов (Intercept, Repeater, Intruder), сканированию (Crawler, Scanner) и декодированию данных.
5. Сбору данных с помощью открытых источников. Обнаруживать техническую инфраструктуру, находить поддомены, активные сервисы.
6. Основным инструментам внешнего сканирования: nmap, masscan, rustscan для поиска открытых портов, версий сервисов и их уязвимостей.
7. Профессиональному общению в команде и этике пентестера. Созданию структурированных отчетов с описанием найденных уязвимостей, рисков и рекомендаций по их устранению для команды безопасности.
Содержание программы
Подпишись на наш телеграм канал, чтобы не пропустить важные новости!
Команда программы

Дмитрий Калинин
Руководитель департамента по работе с уязвимостями и инцидентами информационной безопасности, Бастион

Никифоров Аркадий
Руководитель разработки специальных инструментов по информационной безопасности, Бастион

Овчинников Всеволод
Специалист социально-технического тестирования, Бастион
Остались вопросы? Пиши нам
Мы отвечаем в телеграме обычно в течение рабочего дня.
По вопросам сотрудничества:
dc@bmstu.ru
Будь в курсе!
Подпишись на канал
В телеграм-канале мы публикуем новости Цифровой кафедры. Подпишись, чтобы быть в курсе событий
