Содержание курса
1. Основы и разведка
8 уроков
68
9
136м
0
Открытый
1.1
Введение в анализ защищённости
↗
31
2
24м 9с
0
Закрытый
1.2
Настройка лабораторной среды
↗
8
1
15м 3с
0
Закрытый
1.3
Сбор информации и внешняя разведка
↗
6
1
19м 24с
0
Закрытый
1.4
Поиск информации о цели
↗
8
1
10м 9с
0
Закрытый
1.5
Обнаружение хостов и служб
↗
4
1
17м 44с
0
Закрытый
1.6
Сканирование сети
↗
6
1
19м 29с
0
Закрытый
1.7
Анализ конфигурации и файловой системы
↗
3
1
17м 52с
0
Закрытый
1.8
Поиск ключей, паролей, конфигов
↗
2
1
14м 24с
0
2. Курс
1 урок
2
2
8м
0
Открытый
2.1
Введение
↗
2
2
8м 5с
0
3. Атака и эксплуатация
8 уроков
30
8
89м
0
Закрытый
3.1
Обнаружение уязвимостей
↗
1
1
20м 19с
0
Закрытый
3.2
Поиск уязвимостей в веб-сервисах и базах данных
↗
2
1
12м 20с
0
Закрытый
3.3
Эксплуатация: RCE, веб-шеллы, полезные нагрузки
↗
3
1
14м 36с
0
Закрытый
3.4
Развертывание reverse shell через уязвимый веб-сервер
↗
5
1
8м 41с
0
Закрытый
3.5
Компрометация учётных данных
↗
6
1
14м 15с
0
Закрытый
3.6
Извлечение хешей с контроллера домена
↗
6
1
6м 45с
0
Закрытый
3.7
Горизонтальное и вертикальное перемещение в сети
↗
5
1
8м 28с
0
Закрытый
3.8
Дальнейшее распространение через сеть
↗
2
1
7м 45с
0
4. Защита и мониторинг
8 уроков
27
8
77м
0
Закрытый
4.1
Сегментация сети и глубоко эшелонированная защита
↗
2
1
17м 40с
0
Закрытый
4.2
Проектирование безопасной топологии
↗
2
1
9м 39с
0
Закрытый
4.3
Активные сенсоры: IDS/IPS, Snort, поведенческая аналитика
↗
6
1
9м 59с
0
Закрытый
4.4
Написание правил Snort; анализ трафика с tcpdump и tshark
↗
4
1
10м 31с
0
Закрытый
4.5
Журналы и их анализ: syslog, Windows Event Log, веб-логи
↗
5
1
13м 2с
0
Закрытый
4.6
Парсинг access.log с awk/sed; построение гистограмм обращений
↗
4
1
7м 46с
0
Закрытый
4.7
Управление уязвимостями: инвентаризация, приоритизация, патчинг
↗
2
1
8м 35с
0
Закрытый
4.8
Автоматизация инвентаризации ПО через Bash; сравнение с базой CV
↗
2
1
6м 35с
0
5. Реагирование и отчётность
8 уроков
11
8
0м
0
Закрытый
5.1
Реагирование на инциденты: фазы, роли, playbooks
↗
1
1
-
0
Закрытый
5.2
Моделирование инцидента: от обнаружения до изоляции
↗
2
1
-
0
Закрытый
5.3
Расследование: артефакты, память, дампы, Volatility
↗
2
1
-
0
Закрытый
5.4
Анализ образа памяти; поиск процессов, сетевых соединений
↗
2
1
-
0
Закрытый
5.5
Киберразведка (Cyber Threat Intelligence): IOC, TTPs, MITRE
↗
1
1
-
0
Закрытый
5.6
Создание IoC; сопоставление атак с тактиками MITRE
↗
1
1
-
0
Закрытый
5.7
Отчётность и рекомендации: структура отчёта, оформление
↗
1
1
-
0
Закрытый
5.8
Написание полноценного отчёта по результатам пентеста
↗
1
1
-
0