Top.Mail.Ru
Тестирование на проникновение и анализ безопасности. Базовый уровень
#
#EH1 # Повышение квалификации, Этичный хакинг, форензика, OSINT # 9 дней/72 часа
Тестирование на проникновение и анализ безопасности. Базовый уровень

Курс по пентестингу: Тестирование на проникновение и безопасность


99000 ₽
     
Очное обучение. Курсы проводятся во всех региональных учебных центрах Академии АйТи или на базе заказчика.
Онлайн класс. Удаленное подключение к очным курсам. Для обучения достаточно иметь доступ в Интернет. Время онлайн трансляции курса устанавливается в зависимости от города проведения очного обучения. Предусмотрено предоставление записей слушателям в отдаленных часовых поясах.
Забронировать курс
14 декабря 2026
01 февраля 2027
17 мая 2027
Целевая аудитория
#

Квалифицированные специалисты, желающие понять суть хакинга компьютерных систем и мер по защите от вторжений

#

Специалисты в области информационных технологий, желающие улучшить свои знания и навыки в области безопасности компьютерных сетей

#

Системные администраторы или администраторы безопасности, сетевые инженеры и аудиторы ИБ, работающие или предполагающие работать на средних и крупных предприятиях

Содержание
0

Вводный модуль


  • Компьютерные сети и основы их защиты

1

Модуль 1 «Введение в специальность»


  • Введение в специальность
  • Управление сетевыми рисками и уязвимостями
  • Что такое VLAN и Trunk. Как они работают и для чего созданы

2

Модуль 2 «Арсенал злоумышленников»


  • Доступные мишени
  • Четыре этапа теста на проникновение в сеть
  • Защита информации
  • Источники уязвимостей в ПО
  • Фазы атаки

3

Модуль 3 «Сбор информации»


  • OSINT (open-source intelligence), разведка на основе открытых данных
  • Процесс поиска по открытым данным
  • Google hacking. Продвинутые операторы. Методы защиты от Google Dorking
  • Руководство по подготовке специалиста по тестированию на проникновение
  • Metasploitable 2. Руководство по использованию уязвимостей
  • Операторы и параметры поиска Google

6

Модуль 4 «Социальная инженерия»


  • Методы социальной инженерии
  • Обратная социальная инженерия
  • Противодействие социальной инженерии

5

Модуль 5 «Сканирование»


  • Цели сканирования сети
  • Методы сканирования
  • Определение топологии сети
  • Определение доступных хостов и получение списка сервисов для каждого из них
  • Определение операционной системы для каждого из доступных узлов сети
  • Поиск потенциально уязвимых сервисов
  • Противодействие сканированию
  • Использование TOR
  • Другие техники туннелирования
  • Как попасть в «Даркнет»
  • Путешествие по даркнету

6

Модуль 6 «Перечисление»


  • Перечисление (enumeration). Шаги для компрометации системы
  • Основы NetBIOS
  • Инструменты командной строки.
  • SNMP-перечисление
  • Обнаружение хостов. Использование Cain
  • Контрмеры

7

Модуль 7 «Эксплойты и методы защиты от них»


  • Эксплуатация уязвимостей и получение доступа
  • Защита на уровне ядра системы
  • Защита на уровне ядра ОС Linux Файл

8

Модуль 8 «Отказ в обслуживании»


  • Отказ в обслуживании DoS и DDoS
  • Контрмеры
  • Примеры уязвимостей. Решения по их устранению

9

Модуль 9 «Вредоносное ПО (Malware)»


  • Вредоносное ПО (Malware)
  • О создании Payload для разных платформ с помощью MSFVenom

10

Модуль 10 «Снифферы»


  • Цели применения снифферов
  • Протоколы, уязвимые для прослушивания
  • Противодействие прослушиванию
  • Использование сниффера Wireshark

11

Модуль 11 «Перехват сеанса»


  • Атака «Человек посередине»
  • Spoofing. Их сравнение
  • Захват сеанса. Перехват сеанса
  • Противодействие перехвату
  • Принципы, лежащие в основе перехвата сеанса
  • Демонстрация атак с использованием перехвата сеанса

12

Модуль 12 «Атаки с использованием Web-уязвимостей»


  • XSS (межсайтовый скриптинг). BB-коды (Bulletin Board)
  • XSS и HTML. XSS и UTF-7

13

Модуль 13 «Криптография»


  • История создания. Концепции.
  • Типы шифров. Методы шифрования.
  • Типы симметричных и ассиметричных систем.
  • Целостность сообщения. Инфраструктура открытых ключей. Управление ключами.
  • Канальное и сквозное шифрование. Безопасность в сети Интернет. Атаки
  • Как устроена машина "Энигма"

14

Модуль 14 «Хакинг беспроводных сетей»


  • Защита беспроводной сети
  • Взломать WPA-WPA2 с помощью Hashcat
  • Взломать Wi-Fi за 10 часов
  • Защита беспроводной сети
  • Простой способ взлома Wi-Fi-сетей

15

Модуль 15 «Обход IDS и Honeypot»


  • Обход IDS и Honeypot
  • Установка Snort и его настройка на выявление нужных видов трафика

Преподаватели
Боронин Сергей Сергеевич
9
Боронин Сергей Сергеевич

Сертифицированный инструктор по Linux, информационной безопасности, эксперт по администрированию сетей и разработке программного обеспечения

Боронин Сергей Сергеевич

Независимый эксперт по следующим направлениям: проектная работа (руководитель проектов, системный архитектор, аудит качества аутсорсных проектов); операционная деятельность (преподаватель, консультант, экспертиза).

Опыт в информационных технологиях более 20 лет. От должности инженера-программиста до роли антикризисного ИТ-директора для крупного российского бизнеса. Разработал несколько линеек курсов для обучения ИТ-специалистов по информационной безопасности, разработке программного обеспечения, администрированию сетей. В общей сложности предоставляет более 60-ти курсов.

Образование: высшее
2000 г. Закончил МАТИ РГТУ по специальности «Производственный менеджмент» 
Квалификация: экономист-менеджер

Сертификация

  • Astra Linux Trainer
  • Базальт СПО Certified Trainer
  • Oracle Certified Support Engineer
  • Certified Ethical Hacker
  • Linux Professional Institute – I
  • Linux Professional Institute - II

Общий стаж: 26 лет
Преподавательский стаж: 14 лет

Рекомендуемые курсы
Повышение квалификации
Экспресс - очное обучение
Экспресс+ - онлайн обучение
105000 ₽
0 отзывов

Об этом курсе отзывов пока нет. Будьте первым.

Чтобы оставить отзыв необходимо авторизоваться на сайте или зарегистрироваться.



#
#
Академия Айти

Ведущий консалтинговый центр получения дополнительного профессионального образования

Войдите в систему, чтобы получить все возможности платформы и доступ к образовательным курсам
Не запоминать
Забыли пароль?
Забыли пароль?
Введите e-mail, указанный при регистрации, пришлем вам инструкцию по восстановлению пароля.
CAPTCHA

CAPTCHA

15%
Шаг 1 из 2 Заполните данные
Далее Назад Зарегистрироваться
Корзина

Курс добавлен в корзину, теперь нужно