Описание: Этот курс посвящен освоению методики проведения тестов на проникновение (pentest’ов), а также подготовке к соответствующему сертификационному экзамену. На курсе разбираются практики подготовки к проведению тестов на проникновение, особенности применения различных методов проникновения и специализированного программного и аппаратного обеспечения. Также рассматриваются вопросы подготовки сопроводительной документации и составления отчета о проведении теста на проникновение, включая анализ выявленных угроз и уязвимостей, корректную интерпретацию результатов и выработку необходимых рекомендаций.
Курс будет полезен: Специалистам в области информационной безопасности, занимающимся тестированием на проникновения, обработкой инцидентов ИБ, и обеспечением информационной безопасности корпоративной инфраструктуры. Материалы курсы включают также материалы для самоподготовки!
Программа курса:
Модуль 01: Introduction to Penetration Testing and Methodologies (Введение в тестирование на проникновения и соответствующие методики).
Модуль 02: Penetration Testing Scoping and Engagement Methodology (Рамки проведения тестов на проникновение и методология работы с подобными проектами).
Модуль 03: Open-Source Intelligence (OSINT) Methodology (Конкурентная разведка в открытых источниках информации).
Модуль 04: Social Engineering Penetration Testing Methodology (Методика использования методов социальной инженерии).
Модуль 05: Network Penetration Testing Methodology – External (Методика проведения тестов на проникновение «извне»).
Модуль 06: Network Penetration Testing Methodology – Internal (Методика проведения тестов на проникновение «изнутри»).