Чему вы научитесь
- 📚 Чему вы научитесь?
- Курс сфокусирован на самых популярных и сложных вопросах, которые задают кандидатам уровня Junior Pentester.
- 1. Технический Блок (Hard Skills)
- Методологии: Глубокое понимание OSSTMM, OWASP Testing Guide и, главное, PTES. Как объяснить различия и применимость каждой.
- Сетевые Технологии: Уверенные ответы по модели OSI/TCP IP, DNS, ARP, и ключевым протоколам (HTTP/S, SSH, FTP).
- Уязвимости (ТОП-10 OWASP): Разбор принципов работы и защиты от SQL Injection, XSS, CSRF, SSRF на уровне, достаточном для Junior.
- Инструменты: Практические вопросы по использованию Nmap, Metasploit, Burp Suite, Wireshark. Как объяснить свой подход к их выбору.
- Разведка и Сканирование: Подробный разбор этапов сбора информации и сканирования портов, включая пассивную и активную разведку.
- 2. Процессный Блок (Методология)
- Отчётность: Как составить отчёт о тестировании на проникновение: структура, приоритизация рисков (CVSS), и рекомендации по устранению.
- Работа с Scopes: Ответы на вопросы о границах тестирования, легальности и взаимодействии с заказчиком (Rules of Engagement).
- 3. Поведенческий Блок (Soft Skills & Mindset)
- Вопросы HR: Как говорить о своих сильных и слабых сторонах, почему вы выбрали ИБ, и как вы справляетесь со стрессом и этическими дилеммами.
- Демонстрация Мышления: Как показать, что вы мыслите как злоумышленник, но действуете как профессионал.
- Вопросы к Работодателю: Какие вопросы стоит задавать в конце интервью, чтобы продемонстрировать заинтересованность и зрелость.
О курсе
Для кого этот курс
Начальные требования
1️⃣ Начальные требования
Что нужно знать и уметь до старта, чтобы собеседование не оказался слишком сложным или слишком простым.
Для эффективного прохождения курса необходимо:
-
Базовое понимание сетей: Знание модели OSI/TCP IP на уровне протоколов (IP, TCP, HTTP).
-
Опыт работы с Linux: Уверенное использование командной строки (Bash).
-
Теоретическая база Pentesting: Знакомство с общими понятиями уязвимостей (желательно знать OWASP Top-10).
-
Наличие собственных проектов: Желательно иметь минимальное портфолио, чтобы обсуждать его на Мок-Интервью.
Преподаватели курса
Как проходит обучение
Как проходит обучение
Что и как нужно будет делать, что входит в курс.
Обучение проходит в формате гибридного самообразования с поддержкой наставников:
-
Практические задания и Тесты: Задания на освоение материала с автоматической проверкой (например, составление схем ответов или мини-отчётов).
-
Поддержка преподавателей: Вы можете задать вопрос наставникам, которые отвечают в течение дня.
-
Выпускной экзамен: Персональное Мок-Интервью с экспертом для полной симуляции реального собеседования.
Что вы получите
- Навыки и знания, востребованные работодателем (структурирование ответов, владение терминологией).
- Возможность отработать теорию на практике (через тренировочные кейсы и Мок-интервью).
- Доступ к форуму решений, где можно обсуждать сложные технические вопросы с коллегами.
- Поддержку наставников, которые отвечают в течение дня.
- Сертификат о прохождении курса и успешной сдаче Мок-интервью.
- Рекомендации по оформлению проектов в портфолио для максимального эффекта на собеседовании.