Открыто

Корпоративные лаборатории [Pentestit] [Повтор]

Тема в разделе "Курсы по администрированию", создана пользователем Adekvatnii chelovek, 25 сен 2018.

Основной список: 15 участников

Резервный список: 22 участников

  1. 25 сен 2018
    #1
    Топикстартер
    Топикстартер ЧКЧлен клуба

    Складчина: Корпоративные лаборатории [Pentestit] [Повтор]

    Программа и процесс обучения
    В "Корпоративных лабораториях" мы закладываем практически все известные векторы атак: на сетевые службы и сервисы, веб-приложения, ОС и прикладное ПО. Действия специалистов, проходящих обучение, идентичны действиям внешнего и внутреннего нарушителя, атакующего системы. В процессе подготовки специалисты изучают природу уязвимостей, инструменты эксплуатации и способы защиты, знакомятся с психологией злоумышленника.
    Курс состоит из нескольких частей:
    1. Видеозаписи вебинаров - теоретическая подготовка (20% курса);
    2. Практическая подготовка в лабораториях (60% курса);
    3. Выполнение финального пентеста корпоративной сети (20% курса).
    На видеозаписях вебинаров мы даем теоретическую базу (демонстрируем принципы работы сервисов, утилит, протоколов, демонстрируются атаки и способы противодействия). Вебинары группируются и проводятся партиями по принципу "от простого к сложному", целью которых является систематизация подходов оценки безопасности. По завершении каждого цикла вебинаров предоставляется доступ к набору практических заданий.

    Практические задания представляют собой различные примеры современных уязвимых систем, сервисов и оборудования. Это позволяет выполнять исследование, поиск уязвимостей и их эксплуатацию в условиях, максимально приближенным к реальным. Таким образом происходит закрепление полученных на вебинарах знаний.

    После нескольких циклов "вебинары - практические задания" предоставляется доступ к экзаменационным лабораториям, в которых происходит знакомство с реальной сетевой инфраструктурой. Экзаменационная лаборатория позволяет закрепить навыки проведения полноценного аудита, задания в которой связаны единым корпоративным сценарием и разработаны таким образом, чтобы показать на примерах различной сложности наиболее типичные ошибки ИБ, а также научиться систематизировать собранную информацию, правильно ее интерпретировать и использовать, позволяя получить практический опыт уже на взаимосвязанной корпоративной сети. Также, на практических заданиях и в экзаменационной лаборатории можно обращаться за помощью или разъяснением любых вопросов к куратору. Задача куратора - обеспечить поддержку на любом уровне: от технических проблем до помощи с выполнением заданий. Таким образом достигается индивидуальная работа с каждым отдельным специалистом.

    Требуемая подготовка и техническое обеспечение

    Базовые знания функционирования сетей (уровень CCNA или аналогичный);
    Понимание принципов работы и построения веб-приложений;
    Желательны навыки программирования или скриптинга;
    Умение читать техническую документацию;
    Пропускная способность канала Интернет: от 1,5 Мб/с (проверить);
    Браузер с поддержкой Adobe Flash Player;
    Доступ к vpn-t.pentestit.ru по порту 443 TCP (доступ к лабораториям);
    Доступ к corplab.pentestit.ru и webinar.pentestit.ru по порту 443 TCP;
    Современный ПК или ноутбук с актуальной версией ОС: Windows, Linux, Mac OS.

    Курс проходит дистанционно на специализированных интернет-площадках, разработанных с учетом потребностей специалистов и включающих личный кабинет, вебинар-площадку и специализированные лаборатории. На видеозаписях вебинаров инструкторы Pentestit знакомят с теоретическими знаниями, закрепление которых происходит в специализированных лабораториях.

    Практическая подготовка проходит в лабораториях тестирования на проникновение и составляет 80% курса. Продолжительность и объем заданий зависят от тарифного плана. Пройдя обучение в "Корпоративных лабораториях" специалисты узнают практически все этапы работы злоумышленника и закрепляют полученные навыки в специально подготовленных пентест-лабораториях, имитирующих работу корпоративных сетей реальных компаний. Процесс обучения завершается финальным тестированием на проникновение.

    Таким образом, курсы в Pentestit позволяют понять психологию злоумышленника, освоить современные техники и инструменты тестирования на проникновения. Понимание того, что является угрозой ИБ, а что — нет, позволяет разрабатывать наиболее эффективные механизмы защиты. Кроме этого, программы обучения закладывают качественные векторы для дальнейшего развития.

    Основной упор в "Корпоративных лабораториях" сделан на практическую подготовку в реализации современных сценариях атаки и выработку адекватных защитных мер, в том числе при защите от инсайдерских атак.

    Особенности
    1. Полностью дистанционный формат курса;
    2. Удобные сервисы (личный кабинет, вебинар-площадка и лаборатории) для качественной и комфортной подготовки, реализованные с учетом всех потребностей обучающихся;
    3. Уникальные занятия, основанные на многолетнем опыте работы сотрудников компании;
    4. Сильнейшая практическая подготовка в лабораториях, разработанных на основе сетей реальных компаний;
    5. Максимальное взаимодействие с куратором в режиме "онлайн" на протяжении всей программы обучения;
    6. Переработка и обновление материала с каждым новым набором для поддержания актуальности материала;
    Берем формат :
    ПРОФИ 2018
    ДЛЯ ФИЗИЧЕСКИХ И ЮРИДИЧЕСКИХ ЛИЦ
    21 КАЛЕНДАРНЫЙ ДЕНЬ


    Отсебяшечка : знакомый какир обучается у них (доп образование), хорошо отзывается: показывал лабы- лабы очень крутые а-ля у нас есть доступ к машине с обычным юзером, а нужно получить рута и стащить зашифрованный файл.
     
    3 пользователям это понравилось.
  2. Последние события

    1. Senku
      Senku не участвует.
      12 июл 2025
    2. ritfeet
      ritfeet не участвует.
      5 ноя 2024
    3. skladchik.com
      В складчине участвует 20 человек(а).
      26 окт 2024
    4. skladchik.com
      В складчине участвует 20 человек(а).
      9 окт 2024
  3. Обсуждение
  4. 28 сен 2018
    #2
    Adekvatnii chelovek
    Adekvatnii chelovek ШтрафникШтрафник
    Видимо потому что нет у продажника на главной фотки анончика в маске Гая Фокса народ плохо записывается, а зря. Очень годная тема должна быть. Надо бы порекламить в тематических складчинах.
     
    1 человеку нравится это.
  5. 28 сен 2018
    #3
    4Andrej
    4Andrej ДолжникДолжник
    Прорекламировал в 4-5 темах, надеюсь народ подтянется
    По поводу курса, смотрел их доклады и курс 2-3 летней давности, материал действительно крутой и полезный, для ознакомления можно глянуть их видосы на youtube
    Надеюсь за это время курс обновился ?
     
    1 человеку нравится это.
  6. 29 сен 2018
    #4
    Adekvatnii chelovek
    Adekvatnii chelovek ШтрафникШтрафник
    Если б не обновляли- к ним бы не ходили.
    Очень хочу особенно 2 этих пункта изучить:
    • Расширенный workshop по SQLi: атаки на популярные базы данных;
    • Расширенный workshop по XSS;
     
    1 человеку нравится это.
  7. 5 окт 2018
    #5
    jw2332
    jw2332 ЧКЧлен клуба
    +++
    От hackeru курсы хорошие, жаль только дистанционки нет. Еще обидно что хекслет на инфобез не заточен..
     
  8. 16 окт 2018
    #6
    Nosy
    Nosy ЧКЧлен клуба
    Что-то народ не активен совсем
     
  9. 16 окт 2018
    #7
    rubin33
    rubin33 ДолжникДолжник
    можно и за эту сумму брать.
     
  10. 16 окт 2018
    #8
    Dr0zd
    Dr0zd ОргОрганизатор (А)
    Тут просто еще организатора найти сумма не маленькая.
     
    1 человеку нравится это.
  11. 3 мар 2019
    #9
    StalkerX
    StalkerX СкладчикСкладчик
    Скажите за какой год материал?
    Если свежие то чем отличаются от материалов за 2016?
     
    2 пользователям это понравилось.
  12. 4 мар 2019
    #10
    Adekvatnii chelovek
    Adekvatnii chelovek ШтрафникШтрафник
    5 недель интенсивной практики в реальных условиях: от тестирования на проникновение до форензики и командного реагирования на кибер-инциденты.

    Дата начала: 08.04.19

    Корпоративные лаборатории - это 60 уязвимых веб-приложений (PHP, Python, Ruby и прочие), сетевых сервисов и ошибок конфигураций. Все задания проектируются в единые корпоративные сети виртуальных компаний.

    Корпоративные лаборатории - это уникальная по своему составу программа подготовки в области практической безопасности, созданная нашей командой: от разработчиков систем ИБ до пентестеров.

    Это будут сложные, но самые интересные 5 недель!



    Ну наверное, инструменты из 2016 многие устарели в 2019, не ?

    Пс, вообще сомневаюсь что-когда нибудь соберемся.
     
    1 человеку нравится это.
  13. 4 мар 2019
    #11
    StalkerX
    StalkerX СкладчикСкладчик
    Куср хорош, просто какова вероятность что продажник дает видеоматериалы своим покупателям?
    Насколько я помню , после первого ликеджа - там что то поменялось сильно.
     
    1 человеку нравится это.
  14. 4 мар 2019
    #12
    Rancid1
    Rancid1 ЧКЧлен клуба
    Нужно срочно найти организатора , курс классный..
     
    1 человеку нравится это.
  15. 21 мар 2019
    #13
    axle1985
    axle1985 ЧКЧлен клуба
    организатор откликнись!!
     
    2 пользователям это понравилось.