Pentest. Praktik pengujian penetrasi atau "peretasan etis". Kursus baru dari OTUS

Perhatian! Artikel ini bukan rekayasa dan ditujukan untuk pembaca yang tertarik dalam peretasan etika dan pelatihan dalam arah ini. Kemungkinan besar, jika Anda tidak tertarik untuk belajar, materi ini tidak akan menarik bagi Anda.




Pengujian penetrasi adalah proses peretasan legal sistem informasi untuk mengidentifikasi kerentanan dalam sistem informasi. Pentest (mis. Pengujian penetrasi) terjadi atas permintaan pelanggan, dan setelah selesai, kontraktor memberinya rekomendasi untuk memperbaiki kerentanan.

Jika Anda ingin dapat mengenali berbagai jenis kerentanan dan melindungi sumber daya jaringan dan web dari serangan jahat, maka Otus akan mengajarkan Anda hal ini. Set untuk Pentest. Praktek Pengujian Penetrasi

Siapa yang harus menggunakan kursus ini?


Programmer, administrator jaringan, spesialis keamanan informasi, serta siswa baru-baru ini di bidang "keamanan informasi" dan "keamanan sistem otomatis."

Anda dapat mengikuti tes masuk untuk mengetahui apakah Anda dapat belajar dalam kursus ini. Pengetahuan Anda pasti cukup jika Anda:

  • Ketahui dasar-dasar TCP / IP
  • Ketahui dasar-dasar penggunaan baris perintah sistem operasi Windows dan Linux
  • Memahami pekerjaan aplikasi client-server
  • Anda memiliki perangkat keras berikut: RAM 8 GB, koneksi internet berkecepatan tinggi, ruang hard disk 150 GB

19 Desember pukul 20.00 akan menjadi Hari Terbuka , di mana guru kursus "Pentest. Praktik Penetrasi ”- Alexander Kolesnikov (analis viral di sebuah perusahaan internasional) akan menjawab semua pertanyaan tentang kursus, memberi tahu Anda lebih banyak tentang program, format online, dan hasil pelatihan .

Dan menurut hasil pelatihan, Anda akan belajar:

  • Tahap utama dari pengujian penetrasi
  • Menggunakan alat modern untuk menganalisis keamanan suatu sistem informasi atau aplikasi
  • Klasifikasi dan Perbaikan Kerentanan
  • Keterampilan pemrograman untuk mengotomatisasi tugas-tugas rutin



Tujuan kursus ini adalah untuk menunjukkan dalam praktik bagaimana analisis terperinci atas sumber daya jaringan, perangkat lunak, sumber daya web untuk kerentanan, eksploitasi mereka dan penghapusan lebih lanjut dilakukan.

Untuk mendapatkan gambaran yang lebih jelas tentang kursus ini, Anda dapat membiasakan diri dengan webinar sebelumnya:

“Cara mulai berurusan dengan bug di Web”



“All About the Course” (peluncuran sebelumnya)



Dan juga menghadiri pelajaran terbuka “AD: konsep dasar. Bagaimana cara kerja BloodHoundAD? ” Yang akan berlangsung pada 17 Desember pukul 20:00 . Di webinar ini, konsep dasar akan dibahas: Apa itu AD, layanan dasar, kontrol akses, serta mekanisme yang digunakan oleh utilitas BloodHoundAD.

Sampai jumpa di lapangan!

Source: https://habr.com/ru/post/id479758/


All Articles